Advertisement
Moortiii

Untitled

Feb 20th, 2020
175
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 5.09 KB | None | 0 0
  1. {'url': 'https://api.github.com/repos/chriskvik/tsoc-ctf/issues/195', 'repository_url': 'https://api.github.com/repos/chriskvik/tsoc-ctf', 'labels_url': 'https://api.github.com/repos/chriskvik/tsoc-ctf/issues/195/labels{/name}', 'comments_url': 'https://api.github.com/repos/chriskvik/tsoc-ctf/issues/195/comments', 'events_url': 'https://api.github.com/repos/chriskvik/tsoc-ctf/issues/195/events', 'html_url': 'https://github.com/chriskvik/tsoc-ctf/issues/195', 'id': 541349246, 'node_id': 'MDU6SXNzdWU1NDEzNDkyNDY=', 'number': 195, 'title': '"QuRious" / task_qurious_code', 'user': {'login': 'Moortiii', 'id': 13080072, 'node_id': 'MDQ6VXNlcjEzMDgwMDcy', 'avatar_url': 'https://avatars2.githubusercontent.com/u/13080072?v=4', 'gravatar_id': '', 'url': 'https://api.github.com/users/Moortiii', 'html_url': 'https://github.com/Moortiii', 'followers_url': 'https://api.github.com/users/Moortiii/followers', 'following_url': 'https://api.github.com/users/Moortiii/following{/other_user}', 'gists_url': 'https://api.github.com/users/Moortiii/gists{/gist_id}', 'starred_url': 'https://api.github.com/users/Moortiii/starred{/owner}{/repo}', 'subscriptions_url': 'https://api.github.com/users/Moortiii/subscriptions', 'organizations_url': 'https://api.github.com/users/Moortiii/orgs', 'repos_url': 'https://api.github.com/users/Moortiii/repos', 'events_url': 'https://api.github.com/users/Moortiii/events{/privacy}', 'received_events_url': 'https://api.github.com/users/Moortiii/received_events', 'type': 'User', 'site_admin': False}, 'labels': [{'id': 1044038450, 'node_id': 'MDU6TGFiZWwxMDQ0MDM4NDUw', 'url': 'https://api.github.com/repos/chriskvik/tsoc-ctf/labels/Oppgave', 'name': 'Oppgave', 'color': 'd31db8', 'default': False, 'description': ''}], 'state': 'open', 'locked': False, 'assignee': None, 'assignees': [], 'milestone': None, 'comments': 1, 'created_at': '2019-12-21T17:15:15Z', 'updated_at': '2020-02-19T10:59:28Z', 'closed_at': None, 'author_association': 'COLLABORATOR', 'body': '* **Navn**: QuRious\r\n* **Kategori**: Misc\r\n* **Ansible**: task_qurious_code\r\n* **Oppgavetekst**: Slakter Heer har lagret diverse matlagings-tips i et kodet bilde (https://files.tctf.pw/QuRious_Code.zip), men dessverre har det blitt oppstykket. Kan du hjelpe ham med å gjennopprette bildet og hente ut tipset?\r\n* **Svar**: facon_is_not_bacon\r\n* **Poeng**: 4\r\n* **Hint 1**: QR-kode\r\n* **Hint 2**: Merge sammen\r\n* **Hint 3**: \r\n* **Utrulling**: Legg zip-filen tilgjengelig på filområdet.\r\n* **Løsning**: Finn ut hvor mange kolonner man trenger for å representere QR-koden. Skriv et script som merger sammen alle bildene til N-kolonner. Scann QR-koden med mobil e.l. for å få opp flagget.', 'closed_by': {'login': 'SitronNO', 'id': 948389, 'node_id': 'MDQ6VXNlcjk0ODM4OQ==', 'avatar_url': 'https://avatars1.githubusercontent.com/u/948389?v=4', 'gravatar_id': '', 'url': 'https://api.github.com/users/SitronNO', 'html_url': 'https://github.com/SitronNO', 'followers_url': 'https://api.github.com/users/SitronNO/followers', 'following_url': 'https://api.github.com/users/SitronNO/following{/other_user}', 'gists_url': 'https://api.github.com/users/SitronNO/gists{/gist_id}', 'starred_url': 'https://api.github.com/users/SitronNO/starred{/owner}{/repo}', 'subscriptions_url': 'https://api.github.com/users/SitronNO/subscriptions', 'organizations_url': 'https://api.github.com/users/SitronNO/orgs', 'repos_url': 'https://api.github.com/users/SitronNO/repos', 'events_url': 'https://api.github.com/users/SitronNO/events{/privacy}', 'received_events_url': 'https://api.github.com/users/SitronNO/received_events', 'type': 'User', 'site_admin': False}}
  2. key: Navn: value:QuRious
  3. key: Kategori: value:Misc
  4. key: Ansible: value:task_qurious_code
  5. key: Oppgavetekst: value:Slakter Heer har lagret diverse matlagings-tips i et kodet bilde (https://files.tctf.pw/QuRious_Code.zip), men dessverre har det blitt oppstykket. Kan du hjelpe ham med å gjennopprette bildet og hente ut tipset?
  6. key: Svar: value:facon_is_not_bacon
  7. key: Poeng: value:4
  8. key: Hint 1: value:QR-kode
  9. key: Hint 2: value:Merge sammen
  10. key: Hint 3: value:
  11. key: Utrulling: value:Legg zip-filen tilgjengelig på filområdet.
  12. key: Løsning: value:Finn ut hvor mange kolonner man trenger for å representere QR-koden. Skriv et script som merger sammen alle bildene til N-kolonner. Scann QR-koden med mobil e.l. for å få opp flagget.
  13. {'Navn': 'pwn1', 'Kategori': 'pwn', 'Ansible': 'task_pwn1_stack', 'Oppgavetekst': 'Forsøk å hente ut flagget fra denne binaryen, men får det ikke til...\r\nnc pwn1.tctf.pw 4000 https://files.tctf.pw/pwn1', 'Svar': 'overflod_av_bacon', 'Poeng': '3', 'Hint 1': '', 'Hint 2': '', 'Hint 3': '', 'Utrulling': 'Bygg og kjør Dockerfilen. Servicen er tilgjengelig på port pwn1.tctf.pw:4000.', 'Løsning': 'Variabelen "secret" blir initially satt til "0xdeadbeef". For å få printet ut flagget må denne være "0xdca4b77d" i første if-statement. Siden vi bruker "gets" er det ingen limit på hvor mye vi kan sende inn, selv om bufferen er satt til 64 bytes. Dersom vi sender inn 72 bytes + addressen overskriver vi "secret" på stacken og passerer if-checken. Da får man ut flagget "overflod_av_bacon".'}
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement