CTF Jeopardy INTRO

Содержание

Слайд 2

Категории заданий На соревнованиях AltayCTFSch-2016 будут следующие категории заданий: Crypto –

Категории заданий

На соревнованиях AltayCTFSch-2016 будут следующие категории заданий:
Crypto – задачи, связанные

с криптографией
Forensics – почувствуйте себя специалистом компьютерного криминалистического анализа
Joy – общие интересные задачи, завязанные в основном на логику
Stegano –стеганография
PPC (Professional Programming and Coding) – задачи, в которых необходимо продемонстрировать успешное владение своим любимым языком программирования
Web — поиск и использование веб-уязвимостей
Recon – конкурентная разведка и поиск информации
Слайд 3

«Капсула» [ Crypto, 100 баллов ] Task: HU6UCTRUKZWFU52ZLBJG4UTKK4====== Hint: base32(revers(base64(rot13(flag)))) Флаг:

«Капсула» [ Crypto, 100 баллов ]

Task: HU6UCTRUKZWFU52ZLBJG4UTKK4======
Hint: base32(revers(base64(rot13(flag))))

Флаг: M4tRi0sHk4

base32 >> base64.b32decode('HU6UCTRUKZWFU52ZLBJG4UTKK4======') b'==AN4VlZwYXRnRjW'
revers >> '==AN4VlZwYXRnRjW'[::-1] 'WjRnRXYwZlV4NA=='
base64 >>

base64.b64decode('WjRnRXYwZlV4NA==') 'Z4gEv0fUx4'
rot13 >> Google: rot13 online http://rot13.com/ >> rot13('Z4gEv0fUx4') 'M4tRi0sHk4'
Слайд 4

Only three english words. (Forensics 100)

Only three english words. (Forensics 100)

Слайд 5

Используем поиск по картинке от Google ФЛАГ: area fifty one

Используем поиск по картинке от Google

ФЛАГ: area fifty one

Слайд 6

My dog has eaten my homework. Please help restore it! (joy 100)

My dog has eaten my homework. Please help restore it! (joy 100)

Слайд 7

ФЛАГ:of_cypress_with_psyche_my_soul 1)С помощью любого графического редактора склеиваем все части 2)Расшифровываем Qr код

ФЛАГ:of_cypress_with_psyche_my_soul

1)С помощью любого графического редактора склеиваем все части
2)Расшифровываем Qr код

Слайд 8

Book Stego 100 EN: Find the flag. RU: Найдите флаг https://drive.google.com/folderview?id=0BzfPP2u0U3CsfjRCTm04OVAtWmVMX0d2S3lmZm9WMU4zRmE0TWJjUWY4N2VuRllFN0hRZkk&usp=sharing

Book Stego 100

EN: Find the flag.
RU: Найдите флаг https://drive.google.com/folderview?id=0BzfPP2u0U3CsfjRCTm04OVAtWmVMX0d2S3lmZm9WMU4zRmE0TWJjUWY4N2VuRllFN0hRZkk&usp=sharing

Слайд 9

ФЛАГ:firstlevel Открываем картинку с помощью любого HEX редактора и ищем слово flag

ФЛАГ:firstlevel

Открываем картинку с помощью любого HEX редактора и ищем слово flag

Слайд 10

Brain (ppc 100) Внеземная цивилизация перехватила код наших марсинских колоний. Сколько

Brain (ppc 100)

Внеземная цивилизация перехватила код наших марсинских колоний. Сколько не пытались

они не смогли расшифровать его. Поэтому они обратились к тебе во сне. Помоги им. +++++++++[>++++++++++<-]>+++++++.<+++[>++++<-]>+.<++[>++<-]>+.<++[>++<-]>.<++++ [>----<-]>--.<+++[>++++<-]>+.<+++++++[>--------<-]>.<+++++[>-----<-]>-.<++++++++[>++++++++ <-]>++.<++++[>++++<-]>.<++++[>----<-]>-.<++[>++++<-]>.<++[>++<-]>+.<++[>----<-]>.<+++[>+++++ <-]>.<++++[>----<-]>--.<++[>++++<-]>.<++++++++[>---------<-]>---.<++++++++[>+++++++++<-]>+. <+++[>+++<-]>+.<+++++++++[>---------<-]>--.<++++++++[>++++++++<-]>+.<+++[>+++<-]>++. <++[>+++<-]>+.<++[>--<-]>.<++++++++[>---------<-]>-------.<+++++++++[>+++++++++<-]>+++. <+[>+<-]>.<+[>---<-]>.<+++[>---<-]>.<++[>++<-]>+.<++[>---<-]>-.<++++++++[>--------<-]>-------. <++++++++[>+++++++++<-]>+++++.<+++[>----<-]>.<+[>++<-]>.<++[>++<-]>+.<+[>+<-]>.<++[>++ <-]>+.<+++[>---<-]>.<
Слайд 11

Используем онлайн интерпретатор эзотерического языка brainfuck ФЛАГ: brainfuck is also turing machine

Используем онлайн интерпретатор эзотерического языка brainfuck ФЛАГ: brainfuck is also turing

machine
Слайд 12

Recon 100: TF2 Eriner loves playing tf2. You cannot guess the

Recon 100: TF2

Eriner loves playing tf2.
You cannot guess the flag You

do not need TF2, Steam, or a Steam Account to solve this challenge.
Hint: Eriner has a very custom Soldier playstyle.
Слайд 13

Ищем профиль в стиме(http://steamcommunity.com/id/eriner) Ищем в шмотках TF2 “flag”

Ищем профиль в стиме(http://steamcommunity.com/id/eriner)
Ищем в шмотках TF2 “flag”

Слайд 14

Даже роботы не смогут пройти, когда на страже Гендальф. WEB 100

Даже роботы не смогут пройти, когда на страже Гендальф. WEB 100

Слайд 15

1)Смотрим robots.txt 2)Заходим по адресу YoyShallPassHere 3)Авторизаци подвержена Sql injection: ‘union select 1,2,3,4;

1)Смотрим robots.txt 2)Заходим по адресу YoyShallPassHere 3)Авторизаци подвержена Sql injection: ‘union select 1,2,3,4;


Слайд 16

Находим в исходном коде флаг ФЛАГ: STCTF#9anda1fHa5a10t0f53cr375#

Находим в исходном коде флаг
ФЛАГ: STCTF#9anda1fHa5a10t0f53cr375#