精進

勉強したこととか

SECCON 2013 CTFオンライン予選に参加しました

SECCON 2013 CTFオンライン予選にチーム6p7p7#3|=L|7L|I23でぼっち参加しました.結果,フォレンジックス100,プログラミング・crypt200,その他100が解けて計400点で115位でした.

tkbctf2,年越しCTF x86-64.jp大会 2014に続いて3回目のCTF参加でしたが,楽しかったです.やっとWrite-upが書けそうな結果だったので書いてみます.

 

その他100 練習問題

答えは、「SECCON」です。

 SECCONと入力して終わり.

 

フォレンジックス100 ここはどこ?

Forensicist.datが渡されるのでバイナリエディタで開くとメールっぽい(断定).適当に読むとtif形式でbase64エンコードされたの添付ファイルがあるらしい.それっぽいところをコピペしてデコードするとパンダの画像が出てきた.この画像のExif情報のGPS情報をGoogleMapに投げれば良かったんですが,Exifに対応してるのはJPEGだけだと思い込んでいて,tiffの規格読み始めたりして時間がかかりました.

 flagは台北市立木柵動物園でした.他の方のWrite-upを見るとTaipei Zooでも良かったらしいです.

 

プログラミング・crypt200 数「毒」ちゃれんじ★

問題文を保存するのを忘れましたが,問題サーバーに接続すると送られてくる1マスがXで可変となった数独の盤面と複数のXの値が送られてくるので,解の個数をそれぞれ入力するのを6盤面について,それぞれ3分以内に入力するとflagが送られてくるという問題でした.

[数独 解析]等でググる

数独解析 

http://www5e.biglobe.ne.jp/~jyokun/sudoku_analyser/

 というページが見つかったので,これを使って解の個数を入力していきました.最終的に

Congratulations! Flag is 'iitai-koto mo ienai konna yononaka-ja!'

 

と表示され,これがflagでした.使用させて頂いたページでは解が多いと全部表示できないので,この解法だと運ゲーだったようです.

 

フォレンジックス400 QRコードの断片を読み取れ(途中で断念)

左半分が焼けたQRコードが写った画像が与えられるので復元する問題でしたが,

f:id:Lay_ec:20140126230529j:plain

ここまで復元して断念しました.