ChogeLog

主にセキュリティ関係の記録やWrite-up。たまーに日記も。

2017-01-01から1年間の記事一覧

SECCON Beginers 2017 in 長崎

SECCON Beginners 2017の長崎に参加してきたので、解けた問題のWrite-upを書きます。 ちなみに5位入賞(*‘∀‘) バイナリは解き方が分かってても、短時間で解く気が起きない…笑 Misc スコアサーバ入門 100 てけいさん for びぎなーず 200 QR Puzzle 200 Web Fix…

#14 John

問題 ksnctf.sweetduet.info 文字列が列挙されているだけ。 解法 とりあえずこの文字列を眺めてると、最後の行にこんな文章が。 user99:$6$SHA512IsStrong$DictionaryIsHere.http//ksnctf.sweetduet.info/q/14/dicti0nary_8Th64ikELWEsZFrf.txt:15491:0:9999…

#12 Hypertext Preprocessor

ひっさびさの更新! 問題 ksnctf.sweetduet.infoこういう数字だけが表示されています。 解法 とりあえずソースコードを見たけど特になし。 次に問題名の「Hypertext Preprocessor」を調べてみたら、PHPのことをいうらしい('Д')シラナカッタ それでPHP関係かなと思…

#8 Basic is secure?

問題 pcapファイルが配布されます。 ksnctf.sweetduet.info 解法 pcapなんで、とりあえずWiresharkで開いてみます。 HTTPパケットがあったので、HTTPでフィルタリングしてみます。 注目する点は1回目と2回目のリクエスト・レスポンスですねー 2回共同じURLに…

#28 Lo-Tech Cipher

これもサクッと('ω') 問題 ksnctf.sweetduet.info zipファイルが渡されます。 解法 とりあえずzipファイルをダウンロードして解凍してみると・・・ share1とshare2という名のpngファイル…この時点でもう解き方が分かっちゃいました(/・ω・)/PowerPoint上でこ…

#29 Double Blind

知ってればサクッと解ける問題('ω') 問題 ksnctf.sweetduet.info docx形式の論文が配布されます。 この論文の著者名がフラグになるそうです。 解法 とりあえずdocxファイルをwordで開いてみると・・・ 内容は全く読んでないけど(読む気ない)、さすがにフラ…

#5 Onion

気づけば1ヶ月ぶりの更新(゜Д゜)問題はこちらのサイト http://ksnctf.sweetduet.info/problem/5長い文があるだけ(・ω・)とりあえずハッシュ化したら答え出たりしないかなーと思ったけど、まぁ出るわけもなく。笑調べたところ、どうやらBase64でエンコードさ…