• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

CTF CTF для новичков KHS 2018 (Part 8) - WTFilee

clevergod

Platinum
22.04.2017
119
674
BIT
11
WTFilee (Part 8)

Продолжим разбор деталей по форензике на крупнейшей в Казахстане конференции на тему ИБ — KazHackStan 2018

Тем, кто пропустил что-то, задач было 11: Brain, Finde the cat, FTP-authentication, Reversing Python, Steganography 2, Steganography 3, Steganography 4, Steganography 5, WTFilee, Command & Control, Command & Control2

information-security-1.jpg


Скачать

Итак, по легенде: «Задание:WTFile
Points: 10
Описание: Пришло на почту сообщение, мол, я есть на этом файле, скачиваю его, а он не открывается. What the Faile?…»

Данное задание вместе с предоставленной подсказкой на первый взгляд отличается от всей массы стеганографии, которые мы с Вами с легкостью уже решили. Описание нас прям подталкивает на открытия...

Я Вас не стараюсь учить, а лишь говорю о том, что в любой странной ситуации - начинайте открывать в правильном текстовом редакторе (я использую Notepad++ на Win и Notepadqq на Nix), вообщем кому что подручнее.

wtfile_txt-1024x526.png


Нам прямо говорят в тексте - это растр, думаем...

Из растровых форматов только два имеют возможность хранить информацию о проекции : геотиф и jpeg.
Что это за расширение? Carnegie Mellon University (CMU)
Значение первой строки (Нечто похожее на хедер какого-то файла) ( ) Format of ATK raster images
Пробуем открыть ридером или сносным редактором изображений - нет, пробуем архиватором - нет.

Значит нужно этот растр скормить всеядному ридеру типа XNView
wtfile-info.png


Осталось 3 раза чихнуть и флаг у Вас...
congtad.jpg


Это последняя стега в данном выпуске легеньких задач по форензике и стеганографии... Следующая задача, по настоящему напоминает реальные расследования и я очень надесь, что все предыдущие таски Вы полностью освоили и хотите попробовать себя в реальном деле...
 
  • Нравится
Реакции: Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!