• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Writeup Старый боец [Writeup]

M4x

Green Team
20.05.2024
18
29
Авторский разбор этой задачки оставил у людей вопросы, поэтому я решил написать свой.

Итак, у нас на руках WAD-файл my.wad — старый добрый формат из мира Doom. Конечно, можно было бы запустить игру и копаться в ней, но зачем тратить время, если есть более простой способ? Давайте поищем измененные текстуры в ресурсах игры.

Скачиваем — это специальный редактор для работы с такими файлами, который можно скачать для разных операционных систем. Интерфейс у него интуитивно понятный, так что разберетесь без проблем. Открываем наш WAD, листаем содержимое... и вот она, удача — текстура PANBOOK3.png с флагом!

PANBOOK3.webp


Вывод напрашивается сам собой: иногда самое очевидное решение — и есть правильное. Когда дело касается CTF, специализированные редакторы могут сэкономить кучу времени и нервов.

(P.S. Мне подсказали, что если вдруг Slade нет под рукой, можно попробовать распаковать WAD утилитами вроде deutex, но у меня это не вышло, поэтому я не могу рекомендовать этот способ.)​
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Похожие темы

Курс AD