Google CTF Beginner Quest - Enter Space-ime Coordinates Walkthrough

Quality38

Uzman üye
8 Ocak 2017
1,219
2
Merhaba, bu yazıda Google’un 2019 yılında düzünlemiş olduğu CTF etkinliğinin Beginner’s Quest bölümünün ilk sorusu olan Enter Space-Time Coordinates’in çözümünü anlatıyor olacağım.

CTF Linki: https://capturetheflag.withgoogle.com

Soru için verilen zip dosyasını indirip içeriğini incelediğimizde rand2 ve log.txt adında 2 dosya bizi karşılıyor. Uzantısından da anlaşılacağı özere log.txt bir text dosyası, peki rand2 ? Bunu öğrenmek için "file" komutunu çalıştırıyorum:



Görüldüğü üzere rand2 bir ELF dosyası, yani execute edilebilir bir dosya. "./rand2" komutu ile dosyayı çalıştırmayı denediğimde “Permission denied” hatasını aldım. Peki ne yapmalıyım?
"ls -l" komutu ile dosya üzerindeki yetkilerime baktığımda dosyayı execute edebilmek için iznimin olmadığını gördüm.




"chmod +rwx" komutu ile dosya üzerinde okuma, yazma ve execute edebilme (x) yetkisine sahip oldum.

Artık rand2'yi "./rand2" komutu ile çalıştırabilirim.



Yukarıdaki resimde gördüğünüz gibi benden koordinat bilgileri istedi, rastgele bir şeyler girdim olmadı, Google'ın merkezinin koordinatlarını girdim yine değişen bir şey yok. Burdan bayrak çıkmayacak gibi. Gelin şimdi "stirngs" komutu ile dosya içerisinde yer alan stringlere bakalım, bayrak buraya saklanmış olabilir...

Kod:
strings ./rand2
Yukarıdaki komutu uyguladım ve aşağılarda flagı buldum.



Yazının sonuna geldik, basit bir soruydu. İlk başladığım zamanlarda çözmüştüm, bende write up olarak yayınlamak istedim. İyi forumlar dilerim...
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.