はまやんはまやんはまやん

hamayanhamayan's blog

Source it! [UTCTF 2021]

ソースを見ろとタイトルから言われているので、動かす前にソースを確認する。 javascriptで認証確認を行っているパスワードがハッシュ化されていて読めないが、 textという変数を認証後に出力しているようだ。 ということは、どこかでこの変数を定義している訳だが… 探すと/assets/js/main.jsで定義している。 utflag{b33n_th3r3_s0uRc3d_th4t}