• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

M4x

Green Team
20.05.2024
19
34
Авторский разбор этой задачки оставил у людей вопросы, поэтому я решил написать свой.

Итак, у нас на руках WAD-файл my.wad — старый добрый формат из мира Doom. Конечно, можно было бы запустить игру и копаться в ней, но зачем тратить время, если есть более простой способ? Давайте поищем измененные текстуры в ресурсах игры.

Скачиваем — это специальный редактор для работы с такими файлами, который можно скачать для разных операционных систем. Интерфейс у него интуитивно понятный, так что разберетесь без проблем. Открываем наш WAD, листаем содержимое... и вот она, удача — текстура PANBOOK3.png с флагом!

PANBOOK3.webp


Вывод напрашивается сам собой: иногда самое очевидное решение — и есть правильное. Когда дело касается CTF, специализированные редакторы могут сэкономить кучу времени и нервов.

(P.S. Мне подсказали, что если вдруг Slade нет под рукой, можно попробовать распаковать WAD утилитами вроде deutex, но у меня это не вышло, поэтому я не могу рекомендовать этот способ.)

Upd. Оказалось, что можно сделать еще проще: воспользоваться WAD-файлов. Спасибо, yetiraki!​
 
Последнее редактирование:
Есть онлайн распаковыватель, я им решал.

https;//jmickle66666666.github.io/wad-js/
 
  • Нравится
Реакции: M4x
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab