Battle Ware Galata Tower Write Up

Cyber Think’ in düzenlediği Battle Ware yarışmasına ben de takımımla beraber katıldım.  3 Aralık’ ta yarışmanın 3. Etabında sorulan Galata Tower sorusunun çözümünü paylaşacağım.

           

Sorunun içinde “yorumlarda beş yıldız verdim” şeklinde bir ipucu vermiş. Bunun üzerine google ‘a galata tower yazarak yorumlar kısmına gittik.

Burada sağ taraftan “en yakın” diye işaretleyerek en yakın zamandaki yorumlara gidiyoruz. Alt taraflarda ki yorumlar indiğimizde “Battle Ware” kullanıcı adlı birinin yorumu gözümüze çarpıyor.

Daha sonra orda bir link verilerek bizi yönlendiriliyor. O linke gittiğimiz zaman bizi bir kullanıcı adı ve şifre bilgili bir sayfayla karşılaşıyoruz.

Burada sayfa kaynağını kontrol ettiğimiz zaman bir “id” bilgisi olduğunu fark ettik. Burp Suit ile araya girdik.

Burda “id” kısmına tek tek deneyerek bulmaya çalışıyoruz. Biz “12” yazınca şöyle bir sayfa geldi.

“Acaba aradığın ben miyim ?” demiş ve bir dosya uzantısı vermiş. BİNGOO!! Sona geldik herhalde. Dosya uzantısını verilen adresin sonuna ekleyerek gidiyoruz.

Evet. Güzel bir Galata Kulesi fotoğrafıyla karşılaştık. Burada dönenler olmuştur belki de ama sayfada sadece fotoğraf var ve herhangi bir bilgi yok. Bu tarz durumlarda “ctrl+u” ya basıp sayfa kaynağına gitmelisiniz.

BOOOM !!! İşte aşağıda yorum satırı içinde FLAG bilgimiz. Umarım faydası olmuştur.

About The Author

Reply