Mô tả
Summary
Tất cả các chế độ đều có những điểm yếu nghiêm trọng khi sử dụng không đúng cách. Các thử thách trong danh mục này sẽ đưa bạn đến một phần khác của trang web, nơi bạn có thể tương tác với các API và khai thác những điểm yếu đó. Hãy làm quen với giao diện và sử dụng nó để lấy lá cờ tiếp theo của bạn!
Hướng dẫn giải
- Sau khi đọc code thì thấy rằng flag được lưu trong mã nguồn, khi gọi request encryption thì sẽ nhận được flag dưới dạng mã hóa:
87a1b9966e2a87f389d13f342900433a19a4af53ac0bd0b6b1598a04ca9f976a
- Gọi request giải mã: https://aes.cryptohack.org/block_cipher_starter/decrypt/87a1b9966e2a87f389d13f342900433a19a4af53ac0bd0b6b1598a04ca9f976a/ và thu được cờ dưới dạng hex.
- Chuyển thành dạng ký tự ascii và thu được cờ.
Cờ
Success
crypto{bl0ck_c1ph3r5_4r3_f457_!}