# findme-100pt [題目在這](https://play.picoctf.org/practice/challenge/349?originalEvent=72&page=1) ## 題意  ## 解題思路 打開的網址長這樣,按照提示輸入帳密,然後用 Burp Suite 去爪  在 Response 的 Location 中,出現了 id,ㄟ~旁邊的解析看起來像是 flag 的樣子,但是只有一半,302 是轉址所以按上面的 "Follow redirection" 看看去哪裡OVO  喔吼,另一半也顯示出來啦OUO  ## 困難之處 因為網頁上面寫帳號跟密碼都是 test,但登入的解果如圖右,後來想說會不會密碼是 test!,還真的是......好喔   Date : 2023/04/10 ###### tags: `picoCTF2023` `picoCTF` `Web Exploitation` [`從零開始的 picoCTF`](https://hackmd.io/-KQeDuzrQMOcFNhwU_5eKA?both=)
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up