Tryhackme | Musical Stego CTF WriteUp

w1sd0m

Katılımcı Üye
28 Mar 2020
699
626
/802.1x/
Tryhackme | Musical Stego CTF WriteUp by w1sd0m

Musical Stego

egpkut1.jpg


Selam dostlar, bu gün sizlere Tryhackme'de yer alan "Musical Stego" adlı CTF'i anlatacağım.
Steganografi konusunda bir örnek görmüş olacağız.
Çözümü kısa ve gayet kolay. Keyif almaya bakınız.
Şimdiden teşekkür ederim.


Platform: Tryhackme
Title: Musicalstego
Difficulty: Medium
Created by: pcmhdhp

Total point: 150

Bu CTF'te herhangi bir makineye ağlanmamız istenmiyor. Bize bir adet ses dosyası verilmiş ve bu dosya aracılığıyla soruları cevaplamamız isteniyor.
Hemen dosyamızı indirelim.


hhgkmr1.png

Bizden, bu müziğin remixini kimin yaptığını bulmamızı istemiş. Bulalım.

h63qwh4.png

Buradan, mixleyen abimizi görebiliyoruz " Kilmanjaro ".
Şimdi ise, dosyanın içine gizlenmiş bir URL'i bulmamızı istiyor.
Kullanacağımız tool "Sonic Visualiser" olacak. Popüler ve kullanışlı bir araçtır.

jz6kn5k.png

Dosyamızı açalım ve biraz üzerinde onayalım.

4qh0j4x.png
o72mak2.png


"Spectrogram" görünümüne bakıyoruz. Biraz inceleyince bir QRCode görüyorum. Bu aradığımız url'i bize verecek olmalı.

pqx59t6.png
ji4ogrq.png


Kodu okutunca bana şöyle bir url verdi;
https://vocaroo.com/imPgJC013AW
Bu aynı zamanda diğer bir cevabımız.
Link'e gidiyoruz ve bizi şöyle bir site karşılıyor;


nltahtd.png

Burada bir ses dosyası bırakılmış. İndirip ne olduğuna bakalım.
Ses dosyası bir "Mors alfabesi" ile encrypt edilmiş metin saklıyor olmalı. Çıkan sesler bana bunu anımsattı.
Gidip online bir mors decoder sitesine bu dosyayı yüklüyorum ve çözmesini bekliyorum.

6tt4ohf.png

Gizlenmiş olan mesajı da bulduk " pastebin.com/LZKTB4ET "
Burada bize bir ip ucu veriliyor aslında
; [URL='https://github.com/m00-git/LZKTB4ET']https://github.com/m00-git/[/URL]XXXXXXXX, bu "X" ile sansürlenmiş url'de aradığımızı bulacağımız yazılmış.
Bizde "
X" yerine bulduğumuzu "LZKTB4ET" yazıyoruz ve siteye gidiyoruz.


8igkprz.png

Evet, adam direkt sondan bir önceki cevap olan "S3CR3T_P455" parolasını vermiş. Bu parola ile ctf'in başında bize indirttiği ses dosyasının derinlerine ineceğiz.
Hadi yapalım...

steghide extract -sf {dosya_adı}

ml4swg3.png
jpnpsfk.png



* SON *

Evet, bir CTF'in daha sonuna geldik dostlarım. Eminim çoğunuz biliyordur bu konuları ancak bilmeyen bir, iki arkadaşımız dahi faydalansa içimiz hoş olur.
"Sonic Visualiser" toolu ve ses dosyaları ile "Steganografi" konuları basite alınmaması gereken konular. Devletimizin bakanlığının yapmış olduğu CTF'te sorduğu, yer verdiği bir konu. Sadece bu adımları uygulayarak dahi soruyu çözebilirdiniz.

Teşekkür ederim...



h4ae5ro.jpg


 

ByFelez

Uzman üye
9 Tem 2013
1,818
1,774
Tryhackme | Musical Stego CTF WriteUp by w1sd0m

Musical Stego

egpkut1.jpg


Selam dostlar, bu gün sizlere Tryhackme'de yer alan "Musical Stego" adlı CTF'i anlatacağım.
Steganografi konusunda bir örnek görmüş olacağız.
Çözümü kısa ve gayet kolay. Keyif almaya bakınız.
Şimdiden teşekkür ederim.


Platform: Tryhackme
Title: Musicalstego
Difficulty: Medium
Created by: pcmhdhp

Total point: 150

Bu CTF'te herhangi bir makineye ağlanmamız istenmiyor. Bize bir adet ses dosyası verilmiş ve bu dosya aracılığıyla soruları cevaplamamız isteniyor.
Hemen dosyamızı indirelim.


hhgkmr1.png

Bizden, bu müziğin remixini kimin yaptığını bulmamızı istemiş. Bulalım.

h63qwh4.png

Buradan, mixleyen abimizi görebiliyoruz " Kilmanjaro ".
Şimdi ise, dosyanın içine gizlenmiş bir URL'i bulmamızı istiyor.
Kullanacağımız tool "Sonic Visualiser" olacak. Popüler ve kullanışlı bir araçtır.

jz6kn5k.png

Dosyamızı açalım ve biraz üzerinde onayalım.

4qh0j4x.png
o72mak2.png


"Spectrogram" görünümüne bakıyoruz. Biraz inceleyince bir QRCode görüyorum. Bu aradığımız url'i bize verecek olmalı.

pqx59t6.png
ji4ogrq.png


Kodu okutunca bana şöyle bir url verdi;
https://vocaroo.com/imPgJC013AW
Bu aynı zamanda diğer bir cevabımız.
Link'e gidiyoruz ve bizi şöyle bir site karşılıyor;


nltahtd.png

Burada bir ses dosyası bırakılmış. İndirip ne olduğuna bakalım.
Ses dosyası bir "Mors alfabesi" ile encrypt edilmiş metin saklıyor olmalı. Çıkan sesler bana bunu anımsattı.
Gidip online bir mors decoder sitesine bu dosyayı yüklüyorum ve çözmesini bekliyorum.

6tt4ohf.png

Gizlenmiş olan mesajı da bulduk " pastebin.com/LZKTB4ET "
Burada bize bir ip ucu veriliyor aslında
; [URL='https://github.com/m00-git/LZKTB4ET']https://github.com/m00-git/[/URL]XXXXXXXX, bu "X" ile sansürlenmiş url'de aradığımızı bulacağımız yazılmış.
Bizde "
X" yerine bulduğumuzu "LZKTB4ET" yazıyoruz ve siteye gidiyoruz.


8igkprz.png

Evet, adam direkt sondan bir önceki cevap olan "S3CR3T_P455" parolasını vermiş. Bu parola ile ctf'in başında bize indirttiği ses dosyasının derinlerine ineceğiz.
Hadi yapalım...

steghide extract -sf {dosya_adı}

ml4swg3.png
jpnpsfk.png



* SON *

Evet, bir CTF'in daha sonuna geldik dostlarım. Eminim çoğunuz biliyordur bu konuları ancak bilmeyen bir, iki arkadaşımız dahi faydalansa içimiz hoş olur.
"Sonic Visualiser" toolu ve ses dosyaları ile "Steganografi" konuları basite alınmaması gereken konular. Devletimizin bakanlığının yapmış olduğu CTF'te sorduğu, yer verdiği bir konu. Sadece bu adımları uygulayarak dahi soruyu çözebilirdiniz.

Teşekkür ederim...



h4ae5ro.jpg


ellerine sağlık :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.