CTF. Учеба с нуля. Начальные задания категории Crypto #8

A

Alla1111

В данном разделе будет представленная практическая часть. Здесь мы разберем задания с начального уровня Crypto. Подобные задания очень часто попадаются на CTF` ax , так же могут встречаться как простые на более мащтабных сайтах.
Все задания будут позаимствованы с доступного сайта:
https://www.root-me.org/en/Challenges/Web-Server/
Также, здесь, мы будем разбирать задачи из раздела : Cryptanalysis
Ссылка : https://www.root-me.org/en/Challenges/Cryptanalysis/
Всевозможные задания с такого же раздела вы можете увидеть и изучить по ссылке, предоставленной чуть ниже:
Часть 1 – https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-08-19
Часть 2 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-2-09-01
Часть 3 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-3-09-25
Часть 4 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-4-10-26
Часть 5 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-5-10-29
Часть 6 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-6-04-24
Часть 7 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-Crypto-7-04-27

Пример : расмотрим следуйщее упражнение “ File – Insecure storage”
Прямая ссылка:
https://www.root-me.org/en/Challenges/Cryptanalysis/File-Insecure-storage-1
Смотрим описание.
1801

Исходя из данного задания нам необходимо будет из логов и настроек браузера извлечь пароль пользователя. Скачиваем данное предложение по заданию файл.

Разбираем архив:
gzip -d ch20.tgz
tar xvf ch20.tar
И вот, что мы получаем :
1810


Открываем, и смотрим, что находится в данной папке:
1811





В данной папке мы можем увидеть папки с расширениями и папки с именами браузера. Расширения не так важны и интересны нам, но посмотрим что находится в папке браузера.

1812

И так, внутри оказывается еще одна папка с интересным названием и небольшим конфигурационным файлом, который не привлекает наше внимание. Пропускаем этот пункт и заходим в папку, посмотреть что в ней.
1813

Открыв, мы видем огромное количество sqlite без данных, их можно быстро пересмотреть и найти необходимую базу в которой есть данная запись о имени пользователя и о пароле.
Это база – “ signous.sqlite”
1814


Как вы успели заметить, в ней есть запись неясного формата, попытаемся подобрать декодер.
При гуглинге можно найти занятный проект.
https://github.com/unode/firefox_decrypt
Там же можно найти пример запуска.
1815


Мы можем увидеть, что пример запуска на конфигурационный файл, который у нас есть.
Проект скачиваем и запускаем в папку.
1817

Вот и все, совсем просто и неожиданно мы получаем необходимый пароль.
В данном задани вы увидели и поняли, проблему хранения паролей внутри браузера. Мы видем, чт браузеры пользуются слабой кодировкой паролей, что дает возможность непренужденно декодировать пароль, который находился браузере.
 

Вложения

  • 1562954913184.png
    1562954913184.png
    13.1 КБ · Просмотры: 0
Похожие темы
A CTF. Учеба с нуля. Стартовые задания категории Crypto. Полезные статьи 0
A Солевой генний или как пройти CTF Odin: 1 Полезные статьи 1
M CTF. С категории стартовые задания. Начальный уровень Crypto #8 Полезные статьи 0
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
A CTF. WEB. Задание с Root-Me часть 17. Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
M Ответ на вопросы bnv Google CTF Quals 2019 Полезные статьи 0
A CTF. Практические задания категории WEB 15. Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Куры для начинающих. Задание категории Crypto 3 Полезные статьи 0
A CTF. Курсы для начинающих. Задания категории Crypto 4 Полезные статьи 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
Support81 Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день Новости в сети 0
semsvm Интересно Продвинутая анонимность в интернете с нуля Анонимность и приватность 4
Denik Интересно Основы Nginx: высокопроизводительные серверы с нуля [2части] Полезные статьи 0
Admin Взламываем сайты / Тестирование на проникновение с нуля Уязвимости и взлом 5
B [Сергей Никонов] Онлайн курс LINUX и GIT для начинающих — Видео уроки Linux / Git с нуля Уязвимости и взлом 0
B [Владилен Минин] React JS 2020. С Нуля до Профессионала. Полезные статьи 0
M Сергей Косенко - Как с нуля начать зарабатывать на Instagram от 50 000 руб. (2019) Способы заработка 0
T Полный курс по JavaScript - с нуля до результата Программирование 0
K [Udemy.com] [Все части] Взламываем сайты / Тестирование на проникновение с нуля Русская озвучка Раздачи и сливы 0
V [Udemy.com] Изучаем Социальную Инженерию с Нуля 2017 (все части) Полезные статьи 5
K Тестирование на проникновение с нуля Раздачи и сливы 0
G Взламываем сайты Тестирование на проникновение с нуля - Часть 2 из 7 Уязвимости и взлом 1
V Бомбовый курс по созданию и монетизации канала на YouTube с нуля Раздачи и сливы 0
R Изучение JavaScript с нуля Программирование 4
M Создаем с нуля сканы документов профессионального уровня Полезные статьи 0

Название темы