2021-03-15 Cutest Cookie Clicker Rip-Off [UTCTF 2021] Security Cookieをクリックしまくって106回を目指すというもの。 とりあえず、一周遊んで、Proxy履歴を確認してみる。 ふーむ、最後にPOST /でscoreを送信してるのね。 ここで108くらいを出してみるが、ダメ。 ふーむ。応答でhighScoreが設定されている。 これは送信したscoreを使っているみたいなので、Cookieを偽装してもう一回遊ぶとフラグが出てくる。 utflag{numnum_cookies_r_yumyum}