saotake’s blog

-竿竹-

TUCTF2016

(TUCTF2016)Student Grades(Web50)

以下のホームページに対するSQLインジェクションを行う問題 単純に「A' or 'A'='A」などの常套句を入れても検索NGになる。 HTMLソースに以下のヒントあり。 <form> Enter name: <input type="text" id='info'> <input id="submit" type="submit" value="Check my grades!" class="waves-effect waves-light btn"> </form> <script> document.getElementById('submit').addEventListener('c…

(TUCTF)I'm playing!(Misc10)

問題文は Check out our fancy IRC! そういえば最近の子はIRCはあまり使わなさそうですね。大会ホームページにてアナウンスされている、公式チャットルームに接続するとトピックとして表示されていました。日本人はあまりこういうパブリック(?)な場に参加…

(TUCTF2016)The Neverending Crypto Level1(Crypto10)

ncでつないで問題を何回も解くタイプの問題。 お題は、以下の感じ。 xxx@ubuntu:~/py$ nc 146.148.102.236 24069 Welcome to The Neverending Crypto! Quick, find Falkor and get through this! This is level 1, the Bookstore Round 1. Give me some text…

(TUCTF2016)The Neverending Crypto Level 2~(Crypto10~)

Level2以降は、似たようなものが続きます。アルゴリズムはたいして難しくないので手間と時間の戦いです。 pythonコードは汚いので紹介だけです。 ■Level2(10) abcz ! ABC encrypted is nop(-.-NOP Level1とほぼ同じで、平文と暗号化の対応関係が変わっただけ…