ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Задания/Квесты/CTF/Конкурсы (https://forum.antichat.xyz/forumdisplay.php?f=112)
-   -   Мемы с совой - forensic (writeup) (https://forum.antichat.xyz/showthread.php?t=1642038)

DamneD 27.06.2023 10:39

Привет всем!
Сегодня бы хотелось разобрать таск по разделу forensic на сайте Игры Кодебай | CTF-платформа - Мемы с совой

https://forum.antichat.xyz/attachmen...7846652897.png

Изначально нам даётся zip-архив

https://forum.antichat.xyz/attachmen...7846763060.png

Скачиваем его и открываем

https://forum.antichat.xyz/attachmen...7846790438.png

Внутри архива лежит ещё один архив где находится уже нужный нам файл something

https://forum.antichat.xyz/attachmen...7846935651.png

Перекидываем его в рабочее место и начинаем работу
Откроем любую Linux OC(у меня это Ubuntu) и прогоним данный файл через binwalk

https://forum.antichat.xyz/attachmen...7847034355.png

Видим что файл содержит какие-то изображения, теперь нам нужно их просмотреть, сделаем файл с расширением .iso(образ диска), после откроем его с помощью программы R-Studio, либо Autopsy

https://forum.antichat.xyz/attachmen...7847412194.png

Добавили его в программу и переходим в него

https://forum.antichat.xyz/attachmen...7847456979.png

Видим внутри изображения которые мы нашли в binwalk, теперь их нужно просмотреть.

https://forum.antichat.xyz/attachmen...2aea973690.png

И в последнем ошибочном изображении спрятался наш флаг.
Надеюсь всё доступно и понятно объяснил, УДАЧИ!<3

ex5loid 13.07.2023 17:28

Сам флаг в открытом доступе во вложение,наверное лучше удалить вложение,это даст решающим возможность пройти описаное выше пошагово и получить флаг + чему-то научится


Время: 09:14