Size: a a a

2016 September 12

AB

Alex B in #ctfchat
Понятно, спасибо, мы перебором жахнули login:randstr, про восстановление не подумали.
источник

AB

Alex B in #ctfchat
Эххх
источник

BV

B V in #ctfchat
ORIGINAL: 0xc84e20e52e25e5e8 COLLISION: 0xc84e20e52e25e5e8 STRING: W1<lmH2n

ORIGINAL: 0xc84e20e52e25e5e8 COLLISION: 0xc84e20e52e25e5e8 STRING: j1<lmH2n

ORIGINAL: 0xc84e20e52e25e5e8 COLLISION: 0xc84e20e52e25e5e8 STRING: X}<lmH2n

ORIGINAL: 0xc84e20e52e25e5e8 COLLISION: 0xc84e20e52e25e5e8 STRING: e}<lmH2n

ORIGINAL: 0xc84e20e52e25e5e8 COLLISION: 0xc84e20e52e25e5e8 STRING: XOplmH2n

ORIGINAL: 0xc84e20e52e25e5e8 COLLISION: 0xc84e20e52e25e5e8 STRING: eOplmH2n

там коллизий много) собственно, тут уже видно какие последние несколько символов у пароля ))
источник

BV

B V in #ctfchat
Andrey
600. PCAP traffic analysis
Here's a sniffed PCAP file. Try to get the flag
а тут передавались 8 файлов, в основном картинки. все были зашифрованы одной и той же RC4 гаммой (просто xor с рандомным потоком).

был файл key.dat и COPYING.txt.

COPYING.txt это стандартный файл типа README.txt или LICENSE.txt. он весил что-то около 35 кб. я его нашел в инете по размеру и имени, проксорил
encrypted_COPYTING.txt ^ plain_COPYTING.txt ^ key.dat и получил флаг, который был в key.dat
источник

AB

Alex B in #ctfchat
Не одной что-то не нашлось у нас, наверно где-то накосячили в коде.
источник

AB

Alex B in #ctfchat
Ааааа
источник

AB

Alex B in #ctfchat
Блин
источник

AB

Alex B in #ctfchat
Зачёт!
источник

BV

B V in #ctfchat
на веб и крипту за 400 хотелось бы почитать решение)
источник

K

Kitsu in #ctfchat
Alex B
А можно чуть подробнее по genkey, я дошёл до точки после the password is: и там в дебри толи хеша толи ещё чего (((
То, что мне сказали, там было просто переполнение буфера при чтения из файла (либо где-то еще)
функция хэша немного отличается вот от этого: www.stmc.edu.hk/~vincent/mplayer/libmpdemux/realrtsp/real.c
источник

AB

Alex B in #ctfchat
Не совсем понятно про переполнение. Что дает? Т.е. если в файле валидный ключ, то программа не отработает как нужно и нужно отдельно генерить данные из file.key и сдать на сервер для проверки?
источник

K

Kitsu in #ctfchat
там после функции хэша выполняется сравнение хэша с 0x010203..0e0f
источник

AB

Alex B in #ctfchat
О да, видел.
источник

K

Kitsu in #ctfchat
как я понял можно оверфловом поменять ее
источник

K

Kitsu in #ctfchat
тк она на стеке
источник

K

Kitsu in #ctfchat
но сам не тестил
источник

AB

Alex B in #ctfchat
Так там дальше на сервер отправка идёт, наверно для сравнения...
источник

K

Kitsu in #ctfchat
там мб та же переполняха
источник
2016 September 14

IM

Igor Maltsev in #ctfchat
Вад взломали 😁
источник

IM

Igor Maltsev in #ctfchat
Это прикольно
источник