CTF. Учеба с нуля. Стартовые задания категории Crypto.

A

Alla1111

Original poster
В данном разделе будет представленная практическая часть. Здесь мы разберем задания с начального уровня Crypto. Подобные задания очень часто попадаются на CTF` ax , так же могут встречаться как простые на более мащтабных сайтах.
Все задания будут позаимствованы с доступного сайта:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Также, здесь, мы будем разбирать задачи из раздела : Cryptanalysis
Ссылка :

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Всевозможные задания с такого же раздела вы можете увидеть и изучить по ссылке, предоставленной чуть ниже:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Пример 1
Итак, первым делом мы рассмотрим и решим задание, которое называется “ Encoding – ASCII” Только посмотрев на название, можно предположить, что нам будет нужна таблица ASCII – символов.
Прямая ссылка :

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Нажимаем кнопку "Start the challenge" и видим следующее.
1824

Нам предоставлена некая упорядоченность, в которой нам встречается цифры от 0-9 и буквы a,b,c,d,e,f. Допустим, что это 16ричная система счисления.
Воспользуемся онлайн конвертером

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


1825


Затем, нашу последовательность вставляем в блок “ Hexadecimal” (16ричная система) и нам выдает флаг в блоке ASCII.
Именно в этом задание очень хорошо продемонстрировано то, что зачастую данные предоставляются разными образами.
В компьютере все дублируется, и представлено в двух экземплярах.
Пример 2.
Название следуйщего задания выглядит так : "Encoding - UU".


Прямая ссылка:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Здесь же, мы видим абсолютно хаотичный набор символов.
1827
Продолжим, попробуя отыскать UUdecoder.


Например сайт:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Вносим сюда наши данные и получаем пароль.
1828

Это задание ярко показывает то, насколько разнообразные могут быть кодировки.


Пример 3.
Мы дошли до следующего задание и это : “ Hash- Message Digest 5”
Прямая ссылка :

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Так как и предполагалось, что дальше речь пойдет о хеширование и функцию MD5 ( если написать сокращенно)
И вот, мы видим, что нам предоставлен хэш.
1829

Поищем этот хэш в базах или на сайтах.
Например :

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


1830


Мы нашли данный хэш в базе и получили пароль.
Что ж, именно это задание отлично выражает факт того,что множество хэшей от популярных поролей можно легко найти в базах данных.
 

Вложения

  • 1562955522385.png
    1562955522385.png
    8.4 КБ · Просмотры: 8
Название темы
Автор Заголовок Раздел Ответы Дата
A CTF. Учеба с нуля. Начальные задания категории Crypto #8 Полезные статьи 0
A Солевой генний или как пройти CTF Odin: 1 Полезные статьи 1
M CTF. С категории стартовые задания. Начальный уровень Crypto #8 Полезные статьи 0
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
A CTF. WEB. Задание с Root-Me часть 17. Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
M Ответ на вопросы bnv Google CTF Quals 2019 Полезные статьи 0
A CTF. Практические задания категории WEB 15. Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Куры для начинающих. Задание категории Crypto 3 Полезные статьи 0
A CTF. Курсы для начинающих. Задания категории Crypto 4 Полезные статьи 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
semsvm Интересно Продвинутая анонимность в интернете с нуля Настройка системы для работы 4
H План обучения пентесту с нуля и до профессионала Корзина 0
Denik Интересно Основы Nginx: высокопроизводительные серверы с нуля [2части] Полезные статьи 0
Admin Взламываем сайты / Тестирование на проникновение с нуля Уязвимости и взлом 4
B [Сергей Никонов] Онлайн курс LINUX и GIT для начинающих — Видео уроки Linux / Git с нуля Kali Linux 0
M Сергей Косенко - Как с нуля начать зарабатывать на Instagram от 50 000 руб. (2019) Способы заработка 0
M Продвинутый курс по созданию сайта с нуля (2019) СЛИВ КУРСА Корзина 1
T Полный курс по JavaScript - с нуля до результата Другие ЯП 0
K [Udemy.com] [Все части] Взламываем сайты / Тестирование на проникновение с нуля Русская озвучка Другое 0
K Тестирование на проникновение с нуля Другое 0
G Взламываем сайты Тестирование на проникновение с нуля - Часть 2 из 7 Уязвимости и взлом 1
V Бомбовый курс по созданию и монетизации канала на YouTube с нуля Другое 0
R Изучение JavaScript с нуля Другие ЯП 4
M Создаем с нуля сканы документов профессионального уровня Полезные статьи 0

Название темы