Слайд 1CTF JEOPARDY INTRO
CTF team SHARLIKE
АФТОр:_-sievrt-_
http://altayctf.ru
Слайд 2Категории заданий
На соревнованиях AltayCTFSch-2016 будут следующие категории заданий:
Crypto – задачи, связанные
с криптографией
Forensics – почувствуйте себя специалистом компьютерного криминалистического анализа
Joy – общие интересные задачи, завязанные в основном на логику
Stegano –стеганография
PPC (Professional Programming and Coding) – задачи, в которых необходимо продемонстрировать успешное владение своим любимым языком программирования
Web — поиск и использование веб-уязвимостей
Recon – конкурентная разведка и поиск информации
Слайд 3«Капсула» [ Crypto, 100 баллов ]
Task: HU6UCTRUKZWFU52ZLBJG4UTKK4======
Hint: base32(revers(base64(rot13(flag))))
Флаг: M4tRi0sHk4
base32
>> base64.b32decode('HU6UCTRUKZWFU52ZLBJG4UTKK4======')
b'==AN4VlZwYXRnRjW'
revers
>> '==AN4VlZwYXRnRjW'[::-1]
'WjRnRXYwZlV4NA=='
base64
>>
base64.b64decode('WjRnRXYwZlV4NA==')
'Z4gEv0fUx4'
rot13
>> Google: rot13 online
http://rot13.com/
>> rot13('Z4gEv0fUx4')
'M4tRi0sHk4'
Слайд 4Only three english words.
(Forensics 100)
Слайд 5
Используем поиск по картинке от Google
ФЛАГ: area fifty one
Слайд 6
My dog has eaten my homework. Please help restore it!
(joy 100)
Слайд 7ФЛАГ:of_cypress_with_psyche_my_soul
1)С помощью любого графического редактора склеиваем все части
2)Расшифровываем Qr код
Слайд 8Book
Stego 100
EN: Find the flag.
RU: Найдите флаг https://drive.google.com/folderview?id=0BzfPP2u0U3CsfjRCTm04OVAtWmVMX0d2S3lmZm9WMU4zRmE0TWJjUWY4N2VuRllFN0hRZkk&usp=sharing
Слайд 9ФЛАГ:firstlevel
Открываем картинку с помощью любого HEX редактора и ищем слово flag
Слайд 10Brain
(ppc 100)
Внеземная цивилизация перехватила код наших марсинских колоний. Сколько не пытались
они не смогли расшифровать его. Поэтому они обратились к тебе во сне. Помоги им. +++++++++[>++++++++++<-]>+++++++.<+++[>++++<-]>+.<++[>++<-]>+.<++[>++<-]>.<++++ [>----<-]>--.<+++[>++++<-]>+.<+++++++[>--------<-]>.<+++++[>-----<-]>-.<++++++++[>++++++++ <-]>++.<++++[>++++<-]>.<++++[>----<-]>-.<++[>++++<-]>.<++[>++<-]>+.<++[>----<-]>.<+++[>+++++ <-]>.<++++[>----<-]>--.<++[>++++<-]>.<++++++++[>---------<-]>---.<++++++++[>+++++++++<-]>+. <+++[>+++<-]>+.<+++++++++[>---------<-]>--.<++++++++[>++++++++<-]>+.<+++[>+++<-]>++. <++[>+++<-]>+.<++[>--<-]>.<++++++++[>---------<-]>-------.<+++++++++[>+++++++++<-]>+++. <+[>+<-]>.<+[>---<-]>.<+++[>---<-]>.<++[>++<-]>+.<++[>---<-]>-.<++++++++[>--------<-]>-------. <++++++++[>+++++++++<-]>+++++.<+++[>----<-]>.<+[>++<-]>.<++[>++<-]>+.<+[>+<-]>.<++[>++ <-]>+.<+++[>---<-]>.<
Слайд 11Используем онлайн интерпретатор эзотерического языка brainfuck
ФЛАГ: brainfuck is also turing
Слайд 12Recon 100: TF2
Eriner loves playing tf2.
You cannot guess the flag You
do not need TF2, Steam, or a Steam Account to solve this challenge.
Hint: Eriner has a very custom Soldier playstyle.
Слайд 13
Ищем профиль в стиме(http://steamcommunity.com/id/eriner)
Ищем в шмотках TF2 “flag”
Слайд 14Даже роботы не смогут пройти, когда на страже Гендальф.
WEB 100
Слайд 151)Смотрим robots.txt
2)Заходим по адресу YoyShallPassHere
3)Авторизаци подвержена
Sql injection: ‘union select 1,2,3,4;
Слайд 16
Находим в исходном коде флаг
ФЛАГ: STCTF#9anda1fHa5a10t0f53cr375#
Слайд 17Песочницы для тренировок
(расположены по возрастанию уровня сложности)
http://wm.redoxlab.org/ctf/
http://5kr.mosuzedu.ru/CTFtasks/
http://vk.com/topic-66766496_29564672
http://fhq.keva.su (http://fhq.sea-kg.com)
https://stepic.org/course/StepCTF-2015-117
http://hackyou.ctf.su/