CTF. Курсы для начинающих. Задания категории Crypto 4

Rutor Forum
A

Alla1111

Original poster
CTF. Курсы для начинающих. Задания категории Crypto 4


В данной статье мы рассмотрим задания начального уровня в категории Crypto. Вы можете встретится с подобными заданиями в более простых, а так же и более сложных упражнениях.
Всевозможные задания мы берем с известного сайта

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Итак, мы приступаем к решению задач из категории : Cryptanalysis
ссылку оставляем ниже:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Пример 1.
Решение задачи "ELF32 - PID encryption".
Ссылка :

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Что мы видим?
1.png

В данном вложении описывается, что " совсем не лучшая идея использовать заведомо известные значения", а само название задание говорит само за себя и что будет использоваться "PID encryption" , то есть для кодирования всех необходимых данных будет использоваться номер текущего процесса.

Разумеется, нам будет предоставлен исходник и свободный доступ подключения по SHH к серверу с необходимым заданием.

2.png


Теперь мы можем свободно подключиться и посмотреть на исходник уже на машине.
3.png


Все банально просто, но нужно все делать поочередно и очень внимательно, в данном пункте используется функция crypt с аргументами pid и строкой "$1$awesome", pid - номер текущего процесса. Весь полученный результат работы данной функции подлежит сравнению с переданной при запуске строкой.

Вся предсказуемость этого раздела заключается в том,что все pid`ы находятся в определенном диапазоне ( от 0 до 32768) при абсолютно простых и стандартных настройках ядра.

Вот именно в этой ситуации мы спокойно можем заранее изменять и управлять некоторыми значениями. А затем, просто запустить бесконечный цикл, который с каждым разом будет выдавать нам разные значения и функционировать до того момента, пока нужные нам значения не совпадут.

Генерируем выражения от pid`а 27001

4.png

Затем применяем бесконечный цикл с запуском необходимого исполняемого файла.
5.png

Наше задание подходит к концу. Все что нам необходимо это запустить и подождать. В конечном итоге, у нас должно появится новая оболочка, такая как предоставлена ниже:
7.png


6.png

Поздравляем! Задание успешно решено.
 

Вложения

  • 1.png
    1.png
    9.8 КБ · Просмотры: 1
  • 2.png
    2.png
    15.8 КБ · Просмотры: 0
  • 3.png
    3.png
    12.7 КБ · Просмотры: 0
  • 4.png
    4.png
    3.8 КБ · Просмотры: 0
  • 5.png
    5.png
    2.7 КБ · Просмотры: 0
Название темы
Автор Заголовок Раздел Ответы Дата
A Солевой генний или как пройти CTF Odin: 1 Полезные статьи 1
M CTF. С категории стартовые задания. Начальный уровень Crypto #8 Полезные статьи 0
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
A CTF. WEB. Задание с Root-Me часть 17. Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
M Ответ на вопросы bnv Google CTF Quals 2019 Полезные статьи 0
A CTF. Практические задания категории WEB 15. Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Куры для начинающих. Задание категории Crypto 3 Полезные статьи 0
A CTF. Учеба с нуля. Стартовые задания категории Crypto. Полезные статьи 0
A CTF. Учеба с нуля. Начальные задания категории Crypto #8 Полезные статьи 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
prizrak11 Интересно Скачать вебинары, курсы, книги бесплатно Свободное общение и флейм 0
C Интересно Солью курсы с Slivap Другое 0
st.ap Подскажите курсы или уроки по вирусописанию Вопросы и интересы 2
B Различные курсы для вас Раздача dedic/ssh/proxy 16
K Закрыто ⚡⚡⚡ HELLBOSK IT услуги|обучения|курсы⚡⚡⚡ Корзина 4
A Курсы для начинающих. Задания категории WEB 13 Полезные статьи 0
T Полезные курсы для самообучения Полезные статьи 9
S Курсы по c++ , c# , php , python , css , html и т.д. С/C++ 4
Ф Курсы английского Вопросы и интересы 7
G #Обучение Курсы блогеров. Как стать популярным, реализовать себя и зарабатывать на своих соц сетях. Способы заработка 0
K Платные курсы общей стоимостью 537 тыс Способы заработка 1
C (Курсы) Разработчик игр (Geek Brains) Полезные статьи 13
N Профессиональные JavaScript курсы от ItBursa Другие ЯП 2
B Хорошие курсы по программированию C# Другие ЯП 6
B Хорошие курсы по программированию (Python) Другие ЯП 16
B Хорошие курсы по программированию (JAVA) Вопросы и интересы 11
Support81 200000 постов за год: кипрская ботоферма круглосуточно печатает дипломы для всей России Новости в сети 0
Support81 Брак программиста длится годы. Женщины-шпионы ведут «сексуальную войну» для кражи его секретов Новости в сети 0
onlydockyc Продам Файлы PDF шаблонов для подтверждения адреса проживания Все что не подошло по разделу 0
onlydockyc Могу помочь вам своим небольшим опытом. Сделаю для вас фотомонтаж, отрисовку или подобные работы в photoshop. Другое 0
Support81 Ваш телефон — их радар. Altamides создала глобальную систему слежки в 160 странах, невидимую для спецслужб Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 ФБР заблокировало портал BreachForums, использовавшийся для вымогательства у Salesforce Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2 Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 Операторы LockBit используют скрытую технику загрузки DLL для загрузки вредоносного приложения Новости в сети 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вредоносное ПО Lumma для кражи информации возвращается после вмешательства правоохранительных органов Новости в сети 0
turbion0 Мошенники создали фальшивые страницы для продажи авиабилетов в Геленджик Новости в сети 0
Support81 Вирус-вымогатель Interlock использует метод FileFix для доставки вредоносного ПО Новости в сети 0
Support81 Великобритания запускает программу исследования уязвимостей для внешних экспертов Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв Новости в сети 0

Название темы