HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.04.2018, 08:17
BadBlackHat
Новичок
Регистрация: 05.02.2017
Сообщений: 0
С нами: 4877110

Репутация: 0
По умолчанию

Тема создана для writeups тасков которые мы успешно сдали, просьба всем кто сдавал отписаться сюда.
 
Ответить с цитированием

  #2  
Старый 23.04.2018, 08:33
BadBlackHat
Новичок
Регистрация: 05.02.2017
Сообщений: 0
С нами: 4877110

Репутация: 0
По умолчанию

Таск Open Sourcery 2018 Solved — 30
Судя по описанию нам необходимо обратиться в прошлогоднему Ctf. Находим подходящий writeups . Переходим по ссылке https://cs.chromium.org/codesearch/...n?cl=424097b2834c1c90ad448210d8e6c6fd8b7fd967 и поиском находим флаг.

pactf-flag-4boxdpa21ogonzkcrs9p.com
 
Ответить с цитированием

  #3  
Старый 23.04.2018, 10:27
Debug
Участник форума
Регистрация: 27.04.2018
Сообщений: 216
С нами: 4234881

Репутация: 0
По умолчанию

A Picture is a Thousand Words — 10

Нам дается картинка.

На ум сразу приходит мысль проверить на exiftool. После загрузки и просмотра данных замечаем строку -Artist: flag_is_DjKVIXXQRZZrrAd
 
Ответить с цитированием

  #4  
Старый 23.04.2018, 10:34
Debug
Участник форума
Регистрация: 27.04.2018
Сообщений: 216
С нами: 4234881

Репутация: 0
По умолчанию

Straight From The Emperor — 10

Судя по описанию, мы имеем дело с шифром Цезаря, но к алфавиту нужно добавить цифры.

Идем на сервис Caesar cipher: Encode and decode online.

Добавляем к алфавиту цифры и крутим счетчик смещения пока не получим что-то внятное.
 
Ответить с цитированием

  #5  
Старый 23.04.2018, 11:18
sinner67
Новичок
Регистрация: 24.03.2017
Сообщений: 0
С нами: 4809713

Репутация: 0
По умолчанию

Beats by Dr.K 55



В задании нам дано некоторый звуковой файл wav формата.
В подсказке нам говорят "послушай какждый бит"... хммм...
Первое что я делаю, когда вижу wav файл - это испытываю непреодолимое желание посмотреть на него через какой нибудь визуалайзер.
Чаще всего пользуюсь Sonic Visualiser(не реклама ).
И так, запускаем, открываем и видим:



Сразу бросается в глаза тот факт, что у нас есть последовательность затухающих и возрастающих звуков. Наводит на мысли про 0 и 1
Давай наложим слой спектрограммы и посмотрим повнимательнее:



Вот тут уже лучше видно и наше предположение становится более весомым.
Начинаем считать так, как показано на рисунке:



выделения для наглядности, что бы не слипались(так то считать надо, темная 0 светлая 1)
Получается бинарная последовательность которую с легкостью преобразуем в флаг.
01100110011011000110000101100111011010010111001101 11000001100001
01100011011101000110011001101101011101010111001101 10100101100011

 
Ответить с цитированием

  #6  
Старый 23.04.2018, 11:20
sinner67
Новичок
Регистрация: 24.03.2017
Сообщений: 0
С нами: 4809713

Репутация: 0
По умолчанию

Who Said It 25



По описанию нам дано что то связанное с PGP(здарвствуйте КЭП)
Погуглив что конкретно нам дано, я пришел к выводу что это результат прозрачно подписанного документа
с цифровой подписью в формате ASCII(Если я не правильно понял, прошу знающих отписать)
Так же выяснил что с помощью утилиты pgpdump можно получить key id публичного ключа.
Делаем следующее:
Запихиваем содержимое таска в файл с форматом .asc
Качаем pgpdump:

Код:


Код:
apt-get install pgpdump
И получаем key id:

Код:


Код:
pgpdump proba.asc
Далее идем на кей сервер, о чем говорит нам подсказка.
Вводим id и получаем флаг

(картинки добавлю вечером, кали нет под рукой)
 
Ответить с цитированием

  #7  
Старый 23.04.2018, 12:15
sinner67
Новичок
Регистрация: 24.03.2017
Сообщений: 0
С нами: 4809713

Репутация: 0
По умолчанию

Цитата:

HtOnion сказал(а):

Security Through Obscurity? 50

Гуглим любое слово и находим страницу на википедии где есть вот такой алфавит

Пишем простой скрипт на python
и получаем в итоге
Код:
T,H,EF,L,A,GI,SC,H,E,S,T,E,R,N,E,Z
Флаг CHESTERNEZ

ниче се))) я бы поленился бы скрипт писать))
 
Ответить с цитированием

  #8  
Старый 23.04.2018, 21:13
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Credit Card Leak
Нам дают текстовый файл с "валидными" кредитными картами и одной невалидной, которую нужно найти. Валидность карты проверяется по алгоритму Luhn, реализация которого есть на питоне:

Python:


Код:
# сначала устанавливаем либо, естественно, pip3 install luhn
from
luhn
import
verify
for
line
in
open
(
"cc_leak.txt.eecc6f896436"
)
:
code
=
line
.
replace
(
"\n"
,
""
)
if
verify
(
code
)
:
print
(
"[-] "
+
code
)
else
:
print
(
"[+] "
+
code
)
break


Bad Melody
Импортируем midi-файл в audacity или любой другой редактор звука, поддерживающий midi-файлы. Флаг "нарисован"

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.