CTF Мозаика(writeup)

ex5loid

Green Team
29.03.2023
29
28
BIT
12
После скачивания и распаковки архива проверяем файл на вложенности - ничего не оказалось.
Сама картинка явно дает нам понять что необходимо собрать qr код.
Я собирал в пейнте, по частям вырезая ножницами и складывая части вместе, это намного легче чем кажется.
По понятным причинам выкладываю обрезанный qr код, при считывание которого мы получаем base64 строку.
1690740835853.png


Идем в и вставляем наш код туда, получаем результат как на картинки.Видим что это архив и в левом углу, под нашим выводом есть кнопка сохранить,сохраняем архив.

1690741128386.png


Получаем запароленный архив, в котором и находится наш флаг.

Используя команду zip2john download.zip >> hash мы получаем хэш данного архива, идем брутить.
Простой командой john hash мы получаем пароль от архива.
1690741522310.png
Используя пароль - выводим флаг.
 

Вложения

  • 1690741114956.png
    1690741114956.png
    5,7 КБ · Просмотры: 119
  • 1690741359949.png
    1690741359949.png
    20,8 КБ · Просмотры: 127
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!