PDA

Просмотр полной версии : CTF для новичков KHS 2018 (Part 3) - Steganography 2


clevergod
16.01.2019, 15:15
Steganography 2 (Part 3)

Продолжим разбор деталей по форензике на крупнейшей в Казахстане конференции на тему ИБ — KazHackStan 2018

Напомню, задач было 11: Brain (https://forum.antichat.xyz/threads/1626346/), Finde the cat, FTP-authentication (https://forum.antichat.xyz/threads/1626343/), Reversing Python, Steganography 2, Steganography 3, Steganography 4, Steganography 5, WTFilee, Command & Control, Command & Control2

https://forum.antichat.xyz/attachments/29011484/img_821ce1c99b.png

Скачать

Итак, по легенде: «Задание: Steganoraphy 2

Points: 15

Описание: Во время эпического сражения двух джедаев, один из них совершил подлый ход, применив заклинание брайля. Выясни, что же подтолкнуло его на это..…»

Мы понимаем, что перед нами очередная стеганография и стараемся найти тайный смысл по стандартному пути.

https://forum.antichat.xyz/attachments/29011484/img_7c52964aaf.png

Странный вывод, играемся с кодировками:

https://forum.antichat.xyz/attachments/29011484/img_b852340841.png

https://forum.antichat.xyz/attachments/29011484/img_0f59519766.png

https://forum.antichat.xyz/attachments/29011484/img_2b54e052ab.png

Думаем что нашли бинарник и все так просто:

https://forum.antichat.xyz/attachments/29011484/img_4d7e9c1014.png

Странный вывод не правда ли? Пробуем другие манипуляции:

https://forum.antichat.xyz/attachments/29011484/img_79dead0f39.png

https://forum.antichat.xyz/attachments/29011484/img_c9e200a269.png


https://forum.antichat.xyz/attachments/29011484/img_8e3b85fde1.png

Предположим, что это Код Брайля и пойдем по правилам разбив строки по 6:

https://forum.antichat.xyz/attachments/29011484/img_b13b879978.png

https://forum.antichat.xyz/attachments/29011484/img_47b3f83d37.png

https://forum.antichat.xyz/attachments/29011484/img_2e1b1e63ae.png

Небольшая подсказка в инфо на скрине ниже:

https://forum.antichat.xyz/attachments/29011484/img_6ac75b2cee.png

Вы еще хотите найти этот флаг? Тогда дерзайте, все в Ваших прямых руках и внимательном взгляде... для самых внимательных так вообще все просто, кто нашел флаг по тексту пишите в коментариях...

Ym начало и конец флага аWxs
Оцениваем и тренеруемся снова и снова, пока весь не богатый инструментарий по стеганографии не будет освоен полностью...

StaxIoT
16.01.2019, 21:05
Немного повозился, но только по моей вине. Невнимательно изучил ход ваших действий.

Спасибо.

clevergod
16.01.2019, 22:12
StaxIoT сказал(а):

Немного повозился, но только по моей вине. Невнимательно изучил ход ваших действий.

Спасибо.


Дальше Вас ждет напряженная работа...