CTF Hackcon 2018

sinner67

Green Team
24.03.2017
279
357
BIT
0
15 - 16 августа 2018 года проходил очередной CTF в формате Jeopardy. Категории: rev, web, pwn, crypto, steg, misc, programming, junior/facche. Упор организаторами делался на pwn и crypto.

В честь этого события собралась небольшая компания для совместного времяпрепровождения. В результате:

Screenshot from 2018-08-23 14-58-27.png


Естественно все что успели и смогли нарешать, ниже.

Разминочные-юниорские задачки:

Caesar Salad 10

Screenshot from 2018-08-23 15-11-22.png


Знаю знаю, шифр цезаря:) ну, на то такс и подается как юниорский.

Ищем онлайн декодер и получаем флаг:

Screenshot from 2018-08-23 15-14-11.png




Hoaxes and Hexes 20

Screenshot from 2018-08-23 15-16-08.png


Здесь нам предлагают посмотреть мемас:

maymays.jpg


Здесь то же все просто. Смотрим через утилиту strings и получаем флаг:

Screenshot from 2018-08-23 15-22-01.png



Find Me, ASAP 20

Screenshot from 2018-08-23 15-25-19.png


Видим txt файл. Если посмотрим его содержимое, то увидим это:

Screenshot from 2018-08-23 15-28-27.png


Быстренько понимаем что у чему и пишим скриптик:

Screenshot from 2018-08-23 15-29-47.png


После чего запускаем его и получаем флаг:

Screenshot from 2018-08-23 15-31-14.png


И на последок, задание из категории stego:

Steg It Up 100

Screenshot from 2018-08-23 15-34-11.png


Тут снова нам предлашают начать с картинки:

IWantCode.png


Здесь, почему то, я сразу отказался проверять картинку утилитами exif и strings, а сразу же воспользоваться програмкой Stegsolve и пробежаться по слоям. И на слое Alpha plane 0 видим это:

Screenshot from 2018-08-23 15-38-04.png


Полная картинка:

solved.png


Далее нарезаем все это добро на кусочки и пихаем в дукодер qr кодов, вуаля:

Screenshot from 2018-08-23 15-44-28.png


Файлы из тасков прилагаются.
 

Вложения

  • findme.txt
    12,1 КБ · Просмотры: 256
  • IWantCode.png
    IWantCode.png
    13,8 КБ · Просмотры: 555
  • maymays.jpg
    maymays.jpg
    28,2 КБ · Просмотры: 581
  • solved.png
    solved.png
    1,5 КБ · Просмотры: 610
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!