こんとろーるしーこんとろーるぶい

週末にカチャカチャッターン!したことを貼り付けていくブログ

CTF

HCTF 2018 Writeup - admin

CTF

問題文 ch1p want to have new notes,so i write,hahaha URL http://admin.2018.hctf.io writeup 右上のメニューにはregisterとloginのリンクがある。それぞれアカウントの登録とログインが可能。 適当に登録してログインする。 ログイン後、右上のメニュー…

HCTF 2018 Writeup - Warmup

CTF

問題文 warmup URL http://warmup.2018.hctf.io writeup URLにアクセスする。 hintリンクをクリックするとhttp://warmup.2018.hctf.io/index.php?file=hint.phpへ遷移し、以下の表示。 flag not here, and flag in ffffllllaaaagggg トップに戻ってからHTML…

SECCON 2018 Quals - shooter

CTF

問題文 shooter Enjoy the game! 添付ファイル:shooter.apk_d0d2ed9e7ba3c83354cbbf7ccf82541730b14a72 writeup Stage1 apktoolでapkファイルを展開する。 Apktool - How to Install > apktool.bat decode --no-src shooter.apk I: Using Apktool 2.2.2 on …

SECCON 2018 Quals - QRChecker

CTF

問題文 QR Checker http://qrchecker.pwn.seccon.jp/ ソースコードが公開されている。 #!/usr/bin/env python3 import sys, io, cgi, os from PIL import Image import zbarlight print("Content-Type: text/html") print("") codes = set() sizes = [500, 2…

SECCON 2018 Quals - GhostKingdom

CTF

問題文 http://ghostkingdom.pwn.seccon.jp/FLAG/ 上記のURLにアクセスすると、以下の表示。 FLAG is somewhere in this folder. GO TO TOP TOP画面は以下。 writeup 調査 Create new userリンクからユーザ作成してログインすると、メニュー画面が表示される…

BSides Delhi CTF 2018 - Auth3ntication

CTF

問題文 Login if you can. It is protected by so called secure algorithm. Let's see how secure it is... writeup HTMLソースを読むと、暗号化された文字列がある。 var func = "\x0d\x0d\x45\x17\x48\x09\x5e\x4b\x17\x3c\x1a\x1f\x2b\x1b\x7a\x0c\x1f\x…

BSides Delhi CTF 2018 - Old School SQL

CTF

問題文 Being the admin is great writeup Blind SQL Injectionでpwを特定できそうだが、ブラックリストのワードが多数ある。 まず'(シングルクォート)から脱出しないといけないが、'はブラックリストに登録されているため使用できない。 これは、userの末尾…

Hack.lu CTF 2018 - Baby PHP

CTF

問題文 PHP is a popular general-purpose scripting language that is especially suited to web development. Fast, flexible and pragmatic, PHP powers everything from your blog to the most popular websites in the world. Can you untangle this me…

HumanCTF 2018 - Nice design, Bro

CTF

問題文 One of our designers made cool gold cards. And for some reason he added numbers. writeup 正しいクレジットカード番号を入力しろとのこと。 どれか1文字が?になっているクレジットカード番号が、placeholderにセットされている。 手作業で、?に…

InCTF 2018 - TorPy

CTF

問題文 Where is /flag ? writeup コメントにname=という怪しいパラメータ。 root@kali:~# curl "http://18.223.211.42/" <html> <head> <title>Hack Us</title> </head> <body> <h3>Can you hack our, So called amazingly secure web service !!!</h3> <div></div></body></html>

InCTF 2018 - The Most Secure File Uploader

CTF

問題文 Somehow the codes are all messed up and it seems that it was my younger brother. He messed up my File Uploader. But I know you...You dont look like a hacker at all...Can you fix this for me? :) writeup ファイルアップロードの機能を持…

Hackover CTF 2018 - who knows john dows?

CTF

問題文 Howdy mate! Just login and hand out the flag, aye! You can find on h18johndoe has all you need! http://yo-know-john-dow.ctf.hackover.de:4567/login alternative: 46.101.157.142:4567/login また、問題文のh18johndoeから、 https://github.…

CSAW CTF Quals 2018 - Algebra

CTF

問題文 Are you a real math wiz? nc misc.chal.csaw.io 9002 writeup まずはncコマンドで接続してみる。 root@kali:~# nc misc.chal.csaw.io 9002 ____ __ _ _ ___ ___ / ___|__ _ _ __ _ _ ___ _ _ / _(_)_ __ __| | __ __ |__ \__ \ | | / _` | '_ \ | | …

CSAW CTF Quals 2018 - sso

CTF

問題文 Don't you love undocumented APIs http://web.chal.csaw.io:9000/ writeup HTMLソースを確認する。 <h1>Welcome to our SINGLE SIGN ON PAGE WITH FULL OAUTH2.0!</h1> <a href="/protected">.</a>

Trend Micro CTF 2018 - Misc 300

CTF

問題文 writeup warファイルの調査 攻略 問題文 The flag marshal has falsely imprisoned a flag for being a deserial killer. Your mission is simple, break the flag out of the marshal's jail (http://theflagmarshal.us-east-1.elasticbeanstalk.com…

HackIT CTF 2018 - Get Going

CTF

問題文 writeup 問題文 Welcome writeup 画面の表示上は普通の文字列だが、WelcomeのWとelcomeの間に、複数種類の空白文字が含まれている。 root@kali:~# curl https://ctf.hackit.ua/w31c0m3 -o welcome.txt -s root@kali:~# od -Ax -tx1z welcome.txt 0000…

HackIT CTF 2018 - Believer Case

CTF

問題文 writeup 補足 問題文 We managed to hack one of the systems, and its owner contacted us back. He asked us to check his fix. We did not find anything. Can you? http://185.168.131.123 writeup トップのHTMLソースは以下の通り。 root@kali:~…

noxCTF 2018 - Dictionary of obscure sorrows

CTF

問題文 writeup 問題文 There are a lot of obscure sorrows in our world. Your job is not to find those that are plain in sight; You need to seek further, look deeper. Find the word that can not be written. The most obscure sorrow of them all…

noxCTF 2018 - hiddenDOM

CTF

問題文 writeup 問題文 I decided to create a tool that searches for hidden elements inside a web pages. Few days ago someone told me that my website is not so /secure/... Can you check it yourself ? http://13.59.2.198:5588 writeup URLの入力…

noxCTF 2018 - Python for fun, Python for fun 2

CTF

Python for fun 問題文 writeup Python for fun 2 問題文 writeup 補足1 補足2 Python for fun 問題文 Welcome to noxale's online python class!!! You can try it for free for a limited time and learn basic programming in python 3. http://chal.noxa…

noxCTF 2018 - Slippery Situation

CTF

問題文 writeup 調査 Stage1 Stage2 問題文 Something slippery is happening here, this virus scan website smells fishy, thats why its slippy, I need to get to the control panel and see whats going on. http://chal.noxale.com:1336 writeup zipフ…

WhiteHat GP 2018 - misc04

CTF

問題文 writeup 補足 問題文 nc misc04.grandprix.whitehatvn.com 1337 実行結果 root@kali:~# nc misc04.grandprix.whitehatvn.com 1337 Wellcom to Friendly face challenge According to experts, the formula for measuring the friendliness of a face …

WhiteHat GP 2018 - web01

CTF

問題文 writeup 1. 調査 1.1. アップロード機能の確認 1.2. ソースコード確認 2.攻略 問題文 manhndd is running a service file upload at web01.grandprix.whitehatvn.com, it is restored every 2 minutes. Every 1 minute after service starts, he ssh …

TJCTF 2018 - Stupid Blog

CTF

問題文 writeup 1. 調査 1.1. REPORT A USER 1.2. プロフィール画像のアップロード 1.3. プロフィールメッセージの更新 2.攻略 問題文 I created this blog site, but it doesn't do much. I did hide a flag on here though. Maybe you can convince the ad…

ISITDTU CTF 2018 - IZ

CTF

問題文 It's just PHP !!! http://35.185.178.212/

ISITDTU CTF 2018 - Friss

CTF

問題文 writeup Stage1 Stage2 Stage3 1.環境準備 2.テーブル参照プログラム作成 3.パケットキャプチャ 4. gopherプロトコルで送信 問題文 http://35.185.178.212/ writeup Stage1 適当なURLを入力しても、Only access to localhostと弾かれる。 ソースを確…

CTFZone 2018 Quals - Stupid dispute

CTF

問題文 So, @inf073chk4, our dispute is still on! I've promised to hack all your hidden services and, believe me, I'll do it! Flag is: ctfzone{md5(flag)} writeup Stage1 Twitterに@inf073chk4のユーザがいた。 twitter.com 注目するのは以下2ツイ…

MEEPWN CTF 2018 - OmegaSector

CTF

問題文 Wtf !? I just want to go to OmegaSector but there is weird authentication here, please help me http://138.68.228.12/ writeup Stage1 HTMLソースを確認する。 <html> <style type="text/css">* {cursor: url(assets/maplcursor.cur), auto !important;}</style> <head> </head></html>

MEEPWN CTF 2018 - White Snow, Black Shadow

CTF

問題文 Finally we caught the image in criminal communication. But Holmes, why are they crying? 添付ファイル:evidence_3D71E1CC6B2599438A7C0173239A896E.zip writeup Stage1 binwalkで調査。 root@kali:MEEPWNCTF2018# binwalk evidence.jpg DECIMAL…

MNCTF2018 writeup

CTF

2018/7/12開催のMNCTF2018に参加。 最速のwriteup投稿を目指して、ちょっと荒いが投稿。 最後の2問は解けなかった、残念。 新人奮闘I☆☆☆ 問題 解答 新人奮闘II★☆☆ 問題 解答 新人奮闘III★☆☆ 問題 解答 新人奮闘IV★☆☆ 問題 解答 新人奮闘V★☆☆ 問題 解答 大量…