ペンギン技術 blog

CTFのWriteupなどを記載していこうと思います

ksnCTF

ksnCTF Writeup No.18 USB flash drive

drive.imgが渡される ファイル情報を見てみる$ file drive.imgdrive.img: DOS/MBR boot sector, code offset 0x52+2, OEM-ID "NTFS ", sectors/cluster 8, Media descriptor 0xf8, sectors/track 63, heads 8, hidden sectors 1, dos < 4.0 BootSector (0x80…

ksnCTF Writeup No.19 ZIP de kure

普通にZIPファイルの解凍を試してみるとヒントが表示される$ unzip flag.zipArchive: flag.zipHint:- It is known that the encryption system of ZIP is weak against known-plaintext attacks.- We employ ZIP format not for compression but for encrypt…

ksnCTF Writeup No.14 John

問題タイトルより、John the Ripperというパスワードハッシュの解析ツールを使うと推測 q14_hash.txtに問題のテキストを保存する他の問題のようにrockyou.txtを辞書にして解析しようとしたらなかなか終わらない $ john --wordlist=rockyou.txt q14_hash.txtW…

ksnCTF Writeup No.8 Basic is secure?

問題として、キャプチャファイルが与えられる Webページにてパスワード認証のついたページに昔よくあった「Basic認証」のパケット まず、Wiresharkで開く BASIC認証のため、httpで絞り込む ・一つ目のGETはサーバより401が返されており、関係ない ・二つ目の…