CTF. Учеба с нуля. Начальные задания категории Crypto #8

A

Alla1111

Original poster
В данном разделе будет представленная практическая часть. Здесь мы разберем задания с начального уровня Crypto. Подобные задания очень часто попадаются на CTF` ax , так же могут встречаться как простые на более мащтабных сайтах.
Все задания будут позаимствованы с доступного сайта:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Также, здесь, мы будем разбирать задачи из раздела : Cryptanalysis
Ссылка :

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Всевозможные задания с такого же раздела вы можете увидеть и изучить по ссылке, предоставленной чуть ниже:
Часть 1 –

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Часть 2 -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Часть 3 -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Часть 4 -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Часть 5 -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Часть 6 -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Часть 7 -

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Пример : расмотрим следуйщее упражнение “ File – Insecure storage”
Прямая ссылка:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Смотрим описание.
1801

Исходя из данного задания нам необходимо будет из логов и настроек браузера извлечь пароль пользователя. Скачиваем данное предложение по заданию файл.

Разбираем архив:
gzip -d ch20.tgz
tar xvf ch20.tar
И вот, что мы получаем :
1810


Открываем, и смотрим, что находится в данной папке:
1811





В данной папке мы можем увидеть папки с расширениями и папки с именами браузера. Расширения не так важны и интересны нам, но посмотрим что находится в папке браузера.

1812

И так, внутри оказывается еще одна папка с интересным названием и небольшим конфигурационным файлом, который не привлекает наше внимание. Пропускаем этот пункт и заходим в папку, посмотреть что в ней.
1813

Открыв, мы видем огромное количество sqlite без данных, их можно быстро пересмотреть и найти необходимую базу в которой есть данная запись о имени пользователя и о пароле.
Это база – “ signous.sqlite”
1814


Как вы успели заметить, в ней есть запись неясного формата, попытаемся подобрать декодер.
При гуглинге можно найти занятный проект.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Там же можно найти пример запуска.
1815


Мы можем увидеть, что пример запуска на конфигурационный файл, который у нас есть.
Проект скачиваем и запускаем в папку.
1817

Вот и все, совсем просто и неожиданно мы получаем необходимый пароль.
В данном задани вы увидели и поняли, проблему хранения паролей внутри браузера. Мы видем, чт браузеры пользуются слабой кодировкой паролей, что дает возможность непренужденно декодировать пароль, который находился браузере.
 

Вложения

  • 1562954913184.png
    1562954913184.png
    13.1 КБ · Просмотры: 0
Название темы
Автор Заголовок Раздел Ответы Дата
A CTF. Учеба с нуля. Стартовые задания категории Crypto. Полезные статьи 0
A Солевой генний или как пройти CTF Odin: 1 Полезные статьи 1
M CTF. С категории стартовые задания. Начальный уровень Crypto #8 Полезные статьи 0
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
A CTF. WEB. Задание с Root-Me часть 17. Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
M Ответ на вопросы bnv Google CTF Quals 2019 Полезные статьи 0
A CTF. Практические задания категории WEB 15. Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Куры для начинающих. Задание категории Crypto 3 Полезные статьи 0
A CTF. Курсы для начинающих. Задания категории Crypto 4 Полезные статьи 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
semsvm Интересно Продвинутая анонимность в интернете с нуля Настройка системы для работы 4
H План обучения пентесту с нуля и до профессионала Корзина 0
Denik Интересно Основы Nginx: высокопроизводительные серверы с нуля [2части] Полезные статьи 0
Admin Взламываем сайты / Тестирование на проникновение с нуля Уязвимости и взлом 4
B [Сергей Никонов] Онлайн курс LINUX и GIT для начинающих — Видео уроки Linux / Git с нуля Kali Linux 0
M Сергей Косенко - Как с нуля начать зарабатывать на Instagram от 50 000 руб. (2019) Способы заработка 0
M Продвинутый курс по созданию сайта с нуля (2019) СЛИВ КУРСА Корзина 1
T Полный курс по JavaScript - с нуля до результата Другие ЯП 0
K [Udemy.com] [Все части] Взламываем сайты / Тестирование на проникновение с нуля Русская озвучка Другое 0
K Тестирование на проникновение с нуля Другое 0
G Взламываем сайты Тестирование на проникновение с нуля - Часть 2 из 7 Уязвимости и взлом 1
V Бомбовый курс по созданию и монетизации канала на YouTube с нуля Другое 0
R Изучение JavaScript с нуля Другие ЯП 4
M Создаем с нуля сканы документов профессионального уровня Полезные статьи 0

Название темы