[Nahamcon CTF 2022] Jurassic Park

web

Diberikan website dan soal dengan deskripsi berikut ini

Soal

Pada website, hanya tersedia satu page berisi landing page suatu website.

Website

Karena hanya sebuah landing page saja, kita sebenarnya dapat melakukan bruteforce directory / files yang ada pada website untuk menemukan file-file atau directory yang tersembuyi pada website. Tetapi pertama-tama kita dapat melihat file robots.txt yang ada pada website.

Robots.txt

Isi file robots.txt

Ternyata ada 1 directory yang di Disallow pada robots.txt tersebut yaitu directory ingen.

Ingen

Isi directory ingen

Pada directory ingen ternyata directory listing dinyalakan dan terdapat file flag.txt yang kemungkinan besar adalah file flag.

Flag

flag{c2145f65df7f5895822eb249e25028fa}