UTCTF 2019 writeup
3/9~11にUTCTFが開催されていました.
チーム insecure
として出て、総得点8250pts で18位でした.
そのうち700pts取ったので、writeupを書きます.(うーん少ない)
[Reverse Enginneering] [basic] re (100pts)
I know there's a string in this binary somewhere.... Now where did I leave it?
elfファイルが渡されます. とりあえずstringsしたら、flagが出てきました.
$ strings calculator | grep utflag utflag{str1ng5_15_4_h4ndy_t00l}
[Forensics] RIP(600pts)
My friend John sent me this password protected ZIP, but forgot the password. I'm sure you can still find a way in, though.
パスワード付きzipファイルが渡されます. この問題はdiscordを眺めていた時に、運営が「john使ったら解けることは確認してるよ」みたいなことを言っていたので解きました. さすがに総当たりで解析するわけがないので、wordlistを使った解析だと考えました. kali にはデフォルトで強いwordlistのrockyou.txtがあるのでそれを使うと、パスワードを得られます.
$ zip2john let-me-in.zip > let-me-in.hash $ john --wordlist=/usr/share/wordlists/rockyou.txt let-me-in.hash
出力を書けていないのは、writeup書くからもう一回やろーと思ったらできなかったからです(泣). どうなってるんですかね.
わかんないです...
終わり
オンラインのCTFでwelcome・basic問題以外を通したのは、たぶん初なのでテンション上がりました. 結局、解けてないので本末転倒ですが、本番では30分もかからず出来たのでホメテクダサイ.
チームメンバー、運営さんお疲れさまでした.