- picoCTF Pachinko 챌린지는 NAND 시뮬레이터 웹사이트에서 플래그를 찾는 것이 목표입니다. 🚩
- 클라이언트 측 소스 코드(JavaScript) 분석으로는 플래그 획득에 유용한 정보를 찾을 수 없었습니다. 💻
- Burp Suite를 사용하여 서버로 전송되는 POST 요청(
/check경로)을 가로채고 반복적으로 전송했습니다. 🔄 - 동일한 요청을 여러 번 반복해서 전송하자, 아무런 변경 없이 플래그가 나타나는 현상이 발견되었습니다. ✨
- 입력 회로 데이터(빈 회로 포함)는 플래그 획득에 영향을 미치지 않는 것으로 확인되었습니다. 🔌
- 플래그가 나타나는 이유에 대한 가장 유력한 추측은 서버 측에 매우 낮은 확률로 작동하는 무작위 함수가 존재한다는 것입니다. 🎲
- 획득한 플래그는 성공적으로 제출되어 챌린지가 해결되었음을 확인했습니다. ✅





