picoCTF | Cryptography // Caesar | Beginner CTF Write-Up

D3DS3C

Uzman üye
19 Ağu 2017
1,060
17
575
TEOMAN
Herkese merhaba,
bu konuda sezar sifreleme mantigini anlatmaya calisip,

picoCTF isimli platformdaki caesar isimli ctf cozumunu gostericem

Nedir sezar sifreleme?

o0eh0y6.png

Plain ABCDEFGHIJKLMNOPQRSTUVWXYZ
Cipher XYZABCDEFGHIJKLMNOPQRSTUVW

Yukaridakilerden anlasildigi uzere her harftan bir kac sonraki harf ile yeri degisir
ve burada atlama (eng: shift) diye bir yontem var ki kac harf atlamak ile ilgili bir sey.
bunu asagida birlikte cozecegimiz ctf'de uygulamali olarak gorucez.


CTF cozumu

Oncelikle linke gidip kayit oluyoruz,
varsa kayitiniz baslayalim.


4zzs3sb.png


arama kismina gelip caesar yazip 2ci olani seciyoruz
hazir link: click1

3tw6nud.png


message yazan kisimda bize icinde crypt olunmus bir yazi olan txt uzantili
dosya veriyor bunu indirpi acalim ve icerigine bakalim

7y705gw.png


picoCTF standart bir sey bir {} su parantezlerin icindekilere odaklanicaz,
bunu alip. verecegim sitede decrypt yapalim. tabii manual olarak da deneye bilirsiniz ama shift olursa
her shifti tek tek denemek gerekir. mumkunsuz degil bu bir zevk isi.


ikx9f10.png


ortada olan encodeyi degil decodeyi seciyoruz.
not: hala neler bas verdigini anlamadiysaniz encode secip
pratikler yapin.

yine ortada shift yazilan yere bakalim, sayi default olarak 1.
1 oldugunda bir seyler cikmadi, bunu sonuc alana kadar sirasiyla
anlamli bir yazi cikana kadar tek tek yukseltelim.

fkj4bb8.png


22ci kaydirmada olumlu sonuc cikti.
bize az once verdigi flag dosyasinin icerigini
degistirelim ve sifresi cozulmus yaziyi koyalim yerine.

picoCTF{crossingtherubiconvfhsjkou}
su sekilde submit atmak gerek.


umarim anlasilir olmustur.
sorunuz olursa sormaktan cekinmeyin :]
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.