Web
100
???
basiq
What is admin's password?☺
http://basiq.pwn.seccon.jp
fopen
http://basiq.pwn.seccon.jp/javascripts/client.js
if(loginuser == 'admin'){
links.push({label:'Admin', href:'/admin/'});
}
/adminにアクセスするとbasic認証の画面出る
ID に記号も含められるようなので ';alert('xss')//
このように登録すると Race Information と Ranking のページで XSS ができるが、何の意味があるのか謎。
pass
に "0"
を設定することは出来ないので keiba.cgi
は PHP かな? (bool)"0" => false
になる言語であることは確か。
http://basiq.pwn.seccon.jp/ranking.cgi
の右上と <script>loginuser='userID'</script>
の箇所はエスケープがされていない。