Skip to content

解答

flag{You_are_the_Laughing_Man,_aren't_you?}

解説

BodyやHeaderの問題と同じように見えるサイトですが、ブラウザのF12でソースを見ると、という部分があります。

<p>特に指定がない限りフラグは flag{<!-- Webserver directory index? -->} という形式をとります。</p>

Webserver directory index?という部分から、ディレクトリのindexファイルが存在しないのかなぁとか考えられます。
ブラウザのF12のソースタブを見ると、index.html以外にassetsのいうディレクトリがあり、更にその下にimagesやcssなどのディレクトリがあることが確認できます。
適当に、色々なディレクトリのURLをブラウザのアドレスバーに入力しアクセスしてみると、
https://ctfweb.setodanote.net/web003/images/
にpic_flag_is_here.txtがあり、そこにフラグが記載されています。

実際のWebサーバでは、ディレクトリ下のindexファイルが存在しない場合、ディレクトリの一覧を表示する機能は無効にしておくべきです。