destripador3000@PicoCTF:~$echo CrackTheGate1

Máquina Crack The Gate 1

En este reto de PicoCTF se habla de un ingreso de manera indebida a una web. Solo nos dan un correo y tenemos que empezar a buscar los vectores para acceder a la máquina.
Crack the gate imagen1
El primer vector hallado es un texto cifrado en ROT13 en el código fuente de la página.
      
Crack the gate imagen2
Se analiza la petición y respuesta de la máquina al momento de agregar algo al login y enviarlo. La respuesta es 401 de Unhatorized vemos en la respuesta también que el success devuelve un false. Por lo que se deduce que para obtener la bandera hay que cambiar el estado de success a True.
Crack the gate imagen3
Al descifrar el texto en ROT13 se obtiene un bypass para poder acceder sin necesidad de contraseña. el header que hay que añadir para poder ingresar es: "X-Dev-Access: yes"
Crack the gate imagen4
Al agregarlo y reenviar la solicitud el estado success cambia a true y con eso tendremos la flag y habremos acabado
Crack the gate imagen5 Juan Esteban Valencia (Destripador3000)