En este reto de PicoCTF se habla de un ingreso de manera indebida a una web. Solo nos dan un correo y tenemos que empezar a buscar los vectores para acceder a la máquina.
El primer vector hallado es un texto cifrado en ROT13 en el código fuente de la página.
Se analiza la petición y respuesta de la máquina al momento de agregar algo al login y enviarlo. La respuesta es 401 de Unhatorized vemos en la respuesta también que el success devuelve un false. Por lo que se deduce que para obtener la bandera hay que cambiar el estado de success a True.
Al descifrar el texto en ROT13 se obtiene un bypass para poder acceder sin necesidad de contraseña. el header que hay que añadir para poder ingresar es: "X-Dev-Access: yes"
Al agregarlo y reenviar la solicitud el estado success cambia a true y con eso tendremos la flag y habremos acabado
Juan Esteban Valencia (Destripador3000)