CTF/LA CTF 2023
-
web/uuid hellCTF/LA CTF 2023 2023. 2. 14. 01:45
UUIDs are the best! I love them (if you couldn't tell)! UUID를 다루는 문제, UUID란 소프트웨어 구축에 쓰이는 식별자 표준으로 어떤 규칙으로 생성되는 값인데 서로 겹칠 확률이 매우매우매우 적다고 한다(그냥 고유한 UID라고 보면된다) 주어진 사이트에 들어가보면 여러가지 값들이 있고 UUID들이 있다. 나한테 주어진 고유 ID febdbf90-abb2-11ed-aa64-67696e6b6f69가 있고 쿠키값에도 적재되어 있다. 사이트는 이쯤보고(소스는 볼거없다) 같이 제공된 ZIP 파일내의 파일들을 보면 Docker 파일 플래그값은 FLAG 환경변수에 있음을 알 수있다. 그리고 제일 중요한 server.js 파일을 위에서부터 차례차례보면 randomUUID함..
-
web/metaverseCTF/LA CTF 2023 2023. 2. 14. 00:22
Metaenter the metaverse and metapost about metathings. All you have to metado is metaregister for a metaaccount and you're good to metago.You can metause our fancy new metaadmin metabot to get the admin to metaview your metapost! 사이트는 2개가 주어지는데 하나는 로그인 및 가입, 아이디와 비밀번호로 로그인을하고 내 닉네임을 설정할 수 있다(admin의 닉네임이 플래그값임) 로그인 했을 때 모습, 친구추가 기능이있고 글을 쓸 수 있는 기능이있다. 특이한건 친구추가 기능이 일방적인(?) 친구 기능이라는건데 내가 A로 로그인하고 ..
-
misc/EBECTF/LA CTF 2023 2023. 2. 13. 23:40
I was trying to send a flag to my friend over UDP, one character at a time, but it got corrupted! I think someone else was messing around with me and sent extra bytes, though it seems like they actually abided by RFC 3514 for once. Can you get the flag? 내용을 정리해보면 이렇다, UDP로 한글자씩 데이터를 보냈는데 누가 다른 것까지 보냇다고 막 머라머라 주저리대는데 쉽게 말해서 많은 패킷들중 플래그값만 들어있는걸 걸러내야하는 문제다 EBE.pcap 파일을 주는데 pcap파일이란 패킷캡쳐란 뜻인데, 나는 주고..
-
misc/CATS!CTF/LA CTF 2023 2023. 2. 13. 23:16
CATS OMG I CAN'T BELIEVE HOW MANY CATS ARE IN THIS IMAGE I NEED TO VISIT CAN YOU FIGURE OUT THE NAME OF THIS CAT HEAVEN? Answer is the domain of the website for this location. For example, if the answer was ucla, the flag would be lactf{ucla.edu}. 사진을 찍은 위치를 찾아야하는 문제, 힌트는 업로드되있는 사진인데 고양이들이 엄청많다. 이름이 써진 집들이있어서 하나하나 있는대로 구글에 검색해봤는데 안나온다. 그래서 구글에 사진을 찍은 장소를 찾는법을 쳐봤는데. 핸드폰으로 사진을 찍으면 사진에 위도와 경도 정보가 들..