
1 | CTFlearn - Easy challenge |
Forensics 101
Think the flag is somewhere in there. Would you help me find it? https://mega.nz/#!OHohCbTa!wbg60PARf4u6E6juuvK9-aDRe_bgEL937VO01EImM7c
Author: @intelagent
Sử dụng strings để tìm ký tự trong file

Flag: flag{wow_data_is_cool}
Taking LS
Just take the Ls. Check out this zip file and I be the flag will remain hidden. https://mega.nz/#!mCgBjZgB!_FtmAm8s_mpsHr7KWv8GYUzhbThNn0I8cHMBi4fJQp8
Author: @alexkato29
Đầu tiên giải nén file

Mình thấy có file ==ThePassword.txt== nên sẽ tìm xem thử

Nhưng khi vào thì mình chỉ thấy có 1 file PDF yêu cầu mật khẩu nên có thể file ==ThePassword.txt== đã bị ẩn

Mở file mình thấy được mật khẩu

Nhập mật khẩu vào


Vậy là có flag
Flag: ABCTF{T3Rm1n4l_is_C00l}
Binwalk
Here is a file with another file hidden inside it. Can you extract it? https://mega.nz/#!qbpUTYiK!-deNdQJxsQS8bTSMxeUOtpEclCI-zpK7tbJiKV0tXYY
Author: @alexkato29
Đầu tiên mình kiểm tra xem đây là loại file gì
file

Tiếp theo là kiểm tra Metadata

Mính thấy thông báo có 1 file PNG ẩn ở cuối
Vậy nên mình thử giải nén

Nhưng khi thử nhiều cách thì có lẽ đây chỉ là file bình thường nên mình thử cách giải nén khác
foremost -i

Mở file và ta có được flag

Flag: ABCTF{b1nw4lk_is_us3ful}
WOW…. So Meta
This photo was taken by our target. See what you can find out about him from it. https://mega.nz/#!ifA2QAwQ!WF-S-MtWHugj8lx1QanGG7V91R-S1ng7dDRSV25iFbk
Author: @3301_
Đầu tiêm mình xem loại file

Mình xem thử phần Metadata

Ra luôn Flag
Flag: flag{EEe_x_I_FFf}
Exif
If only the password were in the image? https://mega.nz/#!SDpF0aYC!fkkhBJuBBtBKGsLTDiF2NuLihP2WRd97Iynd3PhWqRw You could really ‘own’ it with exif.
Author: @pipetogrep
Dùng công cụ exiftool

Flag: flag{3l1t3_3x1f_4uth0r1ty_dud3bro}
Rubber Duck
Find the flag! Simple forensics challenge to get started with.
Author: @kcbowhunter
Vừa mở file đã gặp flag

Flag: CTFlearn{ILoveJakarta}
Git Is Good
The flag used to be there. But then I redacted it. Good Luck. https://mega.nz/#!3CwDFZpJ!Jjr55hfJQJ5-jspnyrnVtqBkMHGJrd6Nn_QqM7iXEuc
Author: @intelagent
Đầu tiên mình thấy đây là 1 file zip

Kiểm tra Metadata

Sau đó mình giải nén file zip

Mình được 1 file

Thử mở nó thì thấy trong đó còn có 1 file flag.txt

Mình mở ra được flag nhưng đã bị giấu

Sử dụng ==git== để đọc log
git log --

Đọc từng commit để tìm flag

Flag: flag{protect_your_git}
I’m a dump
The keyword is hexadecimal, and removing an useless H.E.H.U.H.E. from the flag. The flag is in the format CTFlearn{*}
Author: @lancillotto
Đầu tiên mình đọc file

Do có gợi ý nên mình đọc hex của file
hexdump -C | less

Hoặc sử dụng string
strings

Flag: CTFlearn{fl4ggyfl4g}
Snowboard
Find the flag in the jpeg file. Good Luck!
Author: @kcbowhunter
Đầu tiên mình xem loại file thì thấy flag nhưng là giả

Sau đó mình thử rất nhiều cách nhưng vẫn là fake flag nhưng sau khi tham khảo thì mình biết flag ở dạng base 64 mà sau fake flag cũng có đoạn base 64 nên mình thử xem
echo "" | base64 -d

Vậy là ra flag
Flag: CTFlearn{SkiBanff}
PikesPeak
Pay attention to those strings!
Author: @kcbowhunter
Bài trước thì fake flag còn bài này thì quá trời flag luôn

Mà do bài này có fomat flag sẵn nên ta dùng string để tìm cho dễ
strings | grep "CTFlearn"

Flag: CTFlearn{Gandalf}
Chalkboard
Solve the equations embedded in the jpeg to find the flag. Solve this problem before solving my Scope challenge which is worth 100 points.
Author: @kcbowhunter
Đọc file mình thấu có dòng form

Đọc Metadata

3x+5y=31 => x=2 7x+9y=59 => y=5
Flag: CTFlearn{I_Like_Math_2_5}
Tux!
The flag is hidden inside the Penguin! Solve this challenge before solving my 100 point Scope challenge which uses similar techniques as this one.
Author: @kcbowhunter
Đọc file thì mình thấy dòng base64 đáng ngờ nên decode thử thì ra mật khẩu nhưng chưa biết của file nào nên mình để dó
echo "" | base64 -d

Tiếp đến mình dùng lệnh string thì thấy có dòng flag

Lấy file bị nhúng trong ảnh
binwalk -e hoặc foremost -i

Sau đó mình vào folder để xem thì thấy được 3 file

2 file kia thì không có gì nên mình thử file zip thì thấy có thể chứa flag và có thêm 1 file zip trong đó
exiftool

Mình giải nén file zip và sử dụng mật khẩu lúc đầu thì được 2 file
unzip

Đọc file flag sẽ ra flag
cat

Flag: CTFlearn{Linux_Is_Awesome}
Pho Is Tasty!
The flag is hidden in the jpeg file. Good Luck! Have some Pho! Solve this challenge before solving my Scope challenge for 100 points.
Author: @kcbowhunter
Sau khi thử các lệnh mà chả thấy gì nên mình thử tìm xem có file nào bị nhúng bên trong không
foremost -i

Truy suất vào trong

Mình thử hexdump mà không được nên chuyển ra xxd
xxd hoặc xxd -l <số byte>

Vậy là có được flag
Flag: CTFlearn{I_Love_Pho!!!}
Simple Steganography
Think the flag is somewhere in there. Would you help me find it? hint-“ Steghide Might be Helpfull”
Author: @emiwaydodo
Đầu tiên đọc Metadata của file, mình tưởng dãy trên là flag nhưng sau khi decode thì không có gì cả nên chỉ có thể sử dụng keywords ==myadmin==

Do có gợi ý sử dụng steghide nên mình dùng và nhập keywords phía trên thì được file ==raw.txt==
steghide extract -sf

Đọc file ==raw.txt==
cat

Decode sang base64 là ra flag

Flag: CTFlearn{this_is_fun}
PDF by fdpumyp
Hi, just as we talked during a break, you have this file here and check if something is wrong with it. That’s the only thing we found strange with this suspect, I hope there will be a password for his external drive Bye
Author: @K1K9
Đầu tiên đọc file và Metadata thì khoong thấy gì cả

Đọc xem có text ẩn nào không
strings

Mình thấy có 2 đoạn base64 nên decode thử

Vậy là ra flag cùng với password
Flag: CTFlearn{)_1l0w3y0Um00My123}
Minions
Hey! Minions have stolen my flag, encoded it few times in one cipher, and then hidden it somewhere there: https://mega.nz/file/1UBViYgD#kjKISs9pUB4E-1d79166FeX3TiY5VQcHJ_GrcMbaLhg Can you help me? TIP: Decode the flag until you got a sentence.
Author: @TedZak
Kiểm tra Metadata thì thấy có 1 ảnh PNG ẩn trong file

Đọc các ký tự trong file và mình tìm được 1 link ảnh
strings

Khai thác ảnh vừa tải, đoc Metadata thì mình chả thấy gì nên dùng string thử
strings

Vậy là trong đây có 1 file được nhúng ở trong nữa nên mình lấy nó ra
binwalk -e


Sử dụng string tiếp thì thấy flag nhưng vẫn đang bị mã hóa
strings

Decode
echo "" | base64 -d

Decode n+1
echo "" | base64 -d

Flag: CTF{M1NI0NS_ARE_C00L}
GandalfTheWise
Extract the flag from the Gandalf.jpg file. You may need to write a quick script to solve this.
Author: @kcbowhunter
Đọc file thì thấy có flag nhưng đây là fake flag

Và mình thấy có 2 đoạn lệnh khác nên sử dụng CyberChef để decode

Bài này khoai phết do lần đầu làm dạng này
Flag: CTFlearn{Gandalf.BilboBaggins}
Blank Page
I’ve just graduated the Super Agent School. This is my first day as a spy. The Master-Mind sent me the secret message, but I don’t remember how to read this. Help!
Author: @Haker
Đầu tiên thử thì chả thấy ghì nhưng khi dịch sang hex thì thấy ký tự toàn là “chấm” và “cách” nên có thể suy theo 2 hướng là ==mã nhị phân== hoặc ==mã morse== nhưng đây là bài CTF nên mình ưu tiên nhị phân

Sau đó mình chuyển “chấm” thành 1 và “cách” thành 0
1 | xxd -p TheMessage.txt | tr -d '\n' > hexraw.txt |

Tiếp đến là in ra
1 | cat bits.txt | fold -w8 | while read byte; do |

Rồi chuyển về dạng chữ

Vậy là có flag nhưng flag lại thiếu ==}==, chỉ cần thê vào là xong
Flag: CTFlearn{If_y0u_r3/\d_thi5_you_pa553d}
abandoned place
the flag is outside of the pic, try to find it. another hint: dimensions, dimensions, everything is in dimensions.
Author: @fakeprofile
Lúc đầu tìm kiếm sơ bộ thì mình không thấy có gì bất thường trong ảnh này nhưng mô tả có đề cập về kích thước và cái gì đó bên ngoài bức ảnh có thể là flag vì thế nên mình kiểm tra kích thước của ảnh

Tìm kiếm vị trí của phần kích thước
- 2016 = 07 e0
- 900 = 03 84

Dùng hexedit để sửa kích thước mà ảnh này là hinh chữ nhật ngang nên mình sẽ tăng kích thước chiều cao của ảnh, đổi thành nhiêu cũng được nhưng để không tốn thời gian thì mình dùng luôn kích thước của chiều rộng để ảnh thành hình vuôn luôn

Và tada mình đã có được flag

Flag: urban_exploration