愚者の筆跡

PC及びCTF初心者の備忘録的な何か

SECCON2015オンライン予選に参加した

お疲れ様です。

今年もSECCONオンライン予選の季節が来てしまいましたね。

それでは解けた問題数はたったの3問ですが、せっかく解けたので私の解法をメモしておきます。

 

 

問:SECCON WARS 2015

 問題ページに貼ってあるリンク先には動画が。

動画を見ていると何やらQRコードっぽいものが見え隠れしているのでスクショを撮っていく。

ある程度スクショが溜まったらおもむろにgimpを起動してそれぞれ別レイヤーにして展開していく。

レイヤーの種類?を標準から比較(明)にしていくとQRコードが全部見えるようになる。

f:id:sydossy:20151207001859p:plain

後は背景を白くして、かけている上部を少し修正してやれば読み取れた。

f:id:sydossy:20151207001953p:plain

 

問:Connect the server

ブラウザのURLバーに「http://login.pwn.seccon.jp:10000/」と入力すればflagが表示される。ただし、いらない文字列がflagに紛れてるのでテキストエディタの置換機能で除去してあげればちゃんとしたのが手に入る。

 

問:Steganography 3

デスクトップのスクショを渡されるので、そこから推理していく。

画像右上に表示されている「This Problem can be solve」でググると何やら数字の○の数でうんぬんかんぬんというサイトが表示される。次に、画像右下に注目するとペイントソフトを起動している。

数字の○(閉領域)の数が関係しているサイトと、ペイントソフトを結びつけると、バケツツールで塗りつぶすしかないかなーってことでバイナリエディタで開いてる奴にやってみるとflagが浮かび上がってきました。

f:id:sydossy:20151207003125p:plain

 

以上です。

私のSECCONは終わってしまいましたが、チームTomoriNaoは本戦出場ということでおめでとうございます!!

チームTomoriNaoには誘って頂けたのに既にチームを作成してしまっていたので入れなかったのですが、まじもんのプロ集団だったし全く貢献できないよりは、他のチームで楽しくやったほうが結果としてよかったのかな~と思います。(チーム作ってなかったら絶対入ってた)

これからは私も一人の友利奈緒として精進していきたいものです...