TryHackMe: c4ptur3-th3-fl4g Çözümleri

x4807

Katılımcı Üye
10 Ağu 2019
985
17
TryHackMe: c4ptur3-th3-fl4g Write-Up

https://tryhackme.com/room/c4ptur3th3fl4g

Amaç: Genel olarak kriptografi ve steganografi üzerine hazırlanmış bir ctf. Amaç verilen ipuçları ile bayraklara ulaşmak.

Zorluk Seviyesi: Kolay


Task 1 {Translation & Shifting}


1)


cMJOJb.png



Genel olarak hacker dili olarak adlandırılan dil kullanılmıştır :D leet conventer kullandığımızda sonuca ulaşabiliriz.



Lcd4zP.png



2)

BIzyBA.png


Çoğumuzun daha önce bildiği bir dil kullanılmış. Binary conventerları ile texte çevirdiğimizde flagimizi buluyoruz.

2TSTBG.png


3)

Q7SJMQ.png



CTF'lerde çok kullanılan base32 decoder aracılığıyla flagimize ulaşıyoruz.

0NaH96.png



4)

dUQ8WQ.png



Aynı şekidle CTF'lerde sıklıkla gördüğümüz bir şifreleme metodu. Base64 decoder aracılığıyla flage ulaşıyoruz.


WM0LO9.png



5)

eUxC8S.png



2 farklı ismi bulunmaktadır. base16 ya da hex olarak geçmektedir. Decode ederek flage ulaşabiliriz.

1C3cxb.png



6)

UOUexe.png



Caesar algoritmasına benzeyen algoritma ile şifrelenmiştir. Rot13 olabilir mi? Aynı şekilde rot13 decoder kullandığımızda flage ulaşıyoruz.

SM3a1T.png



7)

SQJUJV.png



Fazla bilinmeyen Rot47 ile şifrelenmiştir. Online translator/decoder aracılığıyla flage ulaşıyoruz.

eMGML7.png


8)

4SBy78.png



İlk bakışta morse alfabesi olduğu anlaşılıyor. morse to text conventer kullanarak flage ulaşıyoruz.

WT3bLC.png



9)

Rb43Q7.png



Binary coded decimal yani BCD olarak geçen, base10 şifreleme tekniği kullanılmaktadır. Decode ettiğimizde flage ulaşıyoruz.

KWz9dG.png


10)

72PTA9.png



Görüldüğü üzere önümüze çok uzun ve mantıksız bir metin geliyor. Sondaki "=" işaretini gördüğümüzde base64 olabileceğini düşündük. Decode ettiğimizde önümüze morse yazısı çıktı. Morse yazısını da decode ettiğimizde binary ile karşılaştık. Binary'yi decode ettiğimizde BCD ile karşılaştık ve son olarak BCD decode ettiğimizde flagi bulduk. Kıscası bir önceki flaglarde öğrendiğimiz neredeyse bütün encryption yöntemlerini kullandık

9eeR0z.png


Task 2 {Spectograms}

1)


zaJeef.png



Bir wav uzantılı ses dosyası ile karşılaştık. Audacity wavepad gibi programlar ile açıp spectogram ayarı uyguladığımızda flagi alabiliyoruz.


MAH3NT.png



Task 3 {Steganography}

1)

Hb0C0z.png



Jpg formatlı bir resim dosyası ile karşılaşıyoruz. Steghide aracı ile içerisindeki dosyaları extract ettiğimzide bir txt dosyası ile karşılaşıyoruz. Txt dosyasını açtığımızda flagi bulmuş oluyoruz.

Kod:
[SIZE=4][COLOR=white][B]steghide extract -sf stegosteg.jpg[/B][/COLOR][/SIZE]
KNS5We.png



P90PVI.png



Task 4 {Security through obscurity}

1 & 2

d0G9J0.png


Elimizde bir adet jpg dosyası bulunmakta. Strings değerlerine baktığımızda son 2 satırda dikkatimizi çeken şeyler bulunuyor. Dosyanın ilk adı ve gizlenen mesaj. Yani tek taşta iki kuş :))
Kod:
[CENTER] [SIZE=4][COLOR=white][B]strings meme.jpg[/B][/COLOR][/SIZE][/CENTER]
f5HA1S.png




 

x4807

Katılımcı Üye
10 Ağu 2019
985
17
Maşallah akıyor bugün :trl


Ⱨ₳₵₭ĐɆⱤ₮;9156299' Alıntı:
Elinize sağlık konularınızın takibindeyim :))

Elije sağlık az durda baskaları konu acsin la

Ellerinize sağlık

Destekleriniz için çok teşekkür ederim :))
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.