CTF. С категории стартовые задания. Начальный уровень Crypto #8

M

Maksim

Original poster
Это задание носит практический характер. Стартовые задания с категории Crypto. Эти задачи можно встретить в несложных СTF`ах, а иногда, для разминки в сложных примерах.
Условия задач взяты с сайта с разными условиями сложности (CTF и другие)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

А сейчас задания с разряда: Cryptanalysis
Ссылка:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Пример 1
Задание "File - Insecure Storage 1"

Ссылка

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Описание

5.png


Исходя из задания нужно из логов и настроек браузера извлечь пароль пользователя.
Открываем известный файл.
распаковываем архив:
- gzip -d ch20. tgz
- tar xvf ch20.tar
И видим
6.png

Что внутри

7.png

Есть файлы с расширением и именами браузера. Расширение менее подходит, что с браузером.

8.png

Есть еще один файл с названием и конфигурационный файл, он нам не нужен. откроем файл.

9.png

Она содержит sqlite баз данных, просматриваем вскользь и находим базу с именами и паролями.
это и есть база - "signous.sqlite".

10.png


Данные не понятны, нужно найти декодер.
Это можно прогуглить и найти очень интересную информацию.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Так можно запустить

11.png

И так, запуск происходит на конфигурационный файл, он у нас уже есть, бросаем в свои документы.

12.png

И чудо. пароль у нас.

Задача показывает на примере как можно хранить ключ в браузере.
Жаль. что браузеры имеют слабую защиту кодирования ключей, и это позволяет ключ декодировать.
 

Вложения

  • 5.png
    5.png
    19.4 КБ · Просмотры: 1
  • 7.png
    7.png
    39 КБ · Просмотры: 0
  • 8.png
    8.png
    49.5 КБ · Просмотры: 0
  • 9.png
    9.png
    342.5 КБ · Просмотры: 0
  • 10.png
    10.png
    53.8 КБ · Просмотры: 0
  • 12.png
    12.png
    143.2 КБ · Просмотры: 0
Название темы
Автор Заголовок Раздел Ответы Дата
A CTF. Практические задания категории WEB 15. Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Куры для начинающих. Задание категории Crypto 3 Полезные статьи 0
A CTF. Курсы для начинающих. Задания категории Crypto 4 Полезные статьи 0
A CTF. Учеба с нуля. Стартовые задания категории Crypto. Полезные статьи 0
A CTF. Учеба с нуля. Начальные задания категории Crypto #8 Полезные статьи 0
A Солевой генний или как пройти CTF Odin: 1 Полезные статьи 1
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
A CTF. WEB. Задание с Root-Me часть 17. Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
M Ответ на вопросы bnv Google CTF Quals 2019 Полезные статьи 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
A GTF. Задания для новичков категории WEB 6 Полезные статьи 0
A Курсы для начинающих. Задания категории WEB 13 Полезные статьи 0

Название темы