25. 10. 2023

CTF - The Catch 2023 - Navigation plan

Prvý dôstojník bol pozvaný na námornícke presso kapitánom (ako už vieme z API ponuky kávomatu, obsahuje tvrdý alkohol). Teraz sú obaja nespôsobilí služby. Druhý dôstojník je veľmi zaneprázdnený a požiadal nás o kontrolu, kam smerujeme podľa navigačného plánu.

Navigačný plán je na VPN stránke http://navigation-plan.cns-jv.tcc

Po zobrazení stránky v prehliadači vidím 3x3 mriežku s mapami (PNG obrázky) s popismi umiestnenia, prázdnymi políčkami RAW a tlačidlami pre detaily. V hlavičke stránky je login formulár a popis, že detaily vidí iba kapitán a prvý dôstojník.

Musím teda zistiť ako sa dostať k detailom, buď zistením loginu a hesla kapitána alebo dôstojníka, alebo priamo načítaním daného obrázka či textu z webu nejakou fintou.

24. 10. 2023

CTF - The Catch 2023 - Apha-Zulu Quiz

Prvá úloha do ktorej som sa pustil má názov Apha-Zulu quiz (mysleli alpha? ako vojenská abeceda). Je v sekcií pre drill posádky. Je to vlastne súbor otázok a 4 možností odpovedí. Nachádza sa na virtuálnej adrese http://quiz.cns-jv.tcc. 

Opýta sa 20 náhodných otázok "Čo je tento blok dát?". Očakávaný je teda prehľad vo výzore rôznych typoch dát.

Odpovede a moje zdôvodnenie som zahrnul z pravej strany malým písmom, pre prípadný záujem vyskúšať si to. Je všetko správne? Ťažko povedať, žiadny iný výstup okrem vlajky som sa nedozvedel.

23. 10. 2023

CTF - The Catch 2023 - intro

 Prvý októbrový pondelok, mesiac IT bezpečnosti, začala capture-the-flag súťaž "the Catch". Organizuje ju CESNET, teda akademická a vedecká sieť (ako náš SANET). Doba trvania 3 týždne. Prvý krát prebiehala v r.2017, ide teda už o siedmy ročník.

Registrácia bola jednoduchá, na stránkach thecatch.cz stačilo zadať prezývku, mail a heslo, mail potvrdiť a mohli sme začať.


0. Introduction (0 bodov)

Privítanie na vlajkovej lodi plnej sieťových technológií. Nesie meno Josef Verich na pamiatku kolegu, sieťového guru. Pokiaľ máme záujem stať sa kadetom, stačí prepísať vlajku:
FLAG{fV5C-iTZb-NtNC-E4lw}

24. 7. 2023

Oprava - Emos UNI D3 (N0322) univerzálny tester batérií

Prístroj Emos UNI D3 meria batérie AAA,AA,C,D, gombíkové a na zvlášť kontaktoch aj 9V. Na displeji ukazuje 3-ciferné napätie s dvomi desatinnými číslami, napríklad 1,52V. Na zadnej strane je tabuľka podľa ktorej môžeme určiť stav batérie:

  • Good > 1,3V  ( > 7,8V)
  • Low 1,15 - 1,3V  (6,3 - 7,8V)
  • Replace < 1,15V  (< 6,3V)

Opravovaný kus neukazoval na displeji nič. Po rozobraní som objavil malý plošný spoj, ktorý obsahuje hlavný procesor merajúci napätie a budiaci LCD displej. Ďalej je tu v závislosti na použití 9V, alebo 1,5V batérie urobené ako meranie, tak napájanie obvodu rôznymi súčiastkami.

4. 7. 2023

Oprava nabíjacieho USB-C kábla

Ako sa technika vyvíja, konektory sa menia, najslabšie miesta ostávajú. Pacient je 3m nabíjací kábel pre mobily GooBay 59132 od Wentronics. Opatrne som ostrým odlamovacím nožom odrezal po stranách gumenú pružnú krytku USB-C konektora, čo sa ukázalo ako príčina problému.

Utrhnutý hrubý mínus drôt mal na konci plôšku z plošného spoja. Napriek prekovu nevydržal pružné zachádzanie a utrhol sa.

Naspájkoval som ho z opačnej strany, našťastie dizajnér plošný spoj vybavil kontaktami na oboch stranách. Následne prišla na rad taviaca pištol a konektor je teraz pevnejší ako od výrobcu a tak chvíľu ešte poslúži.

22. 6. 2023

Spojazdnenie Microsoft SQL-Server konektivity v XAMPP

XAMPP - multiplatformový (windows,linux) balíček pre lokálny vývoj webových aplikácií. Obsahuje Apache web server, v ňom PHP funkcionalitu, Perl a prípadne doplnky ako MariaDB databázu, FileZilla FTP server, mailovú službu Mercury a aplikačný server Tomcat.

Môže byť výhodné pri tvorbe webovej aplikácie, mať rozbehaný lokálne XAMPP a dodávať na server už odladenejšie verzie súborov. XAMPP dovoľuje následne po inštalácií cez kontrolný panel spúšťať a zastavovať jednotlivé komponenty. Nemá teda permanentné nároky na hostiteľský počítač.

Pre rozbehanie konektivity z PHP na microsoft SQL server databázy je potrebné trochu mu pomôcť, tu je stručný postup:


Zo súboru SQLSRV511.ZIP rozbalíme DLL súbor do XAMPP\php\ext\ cesty ku ostatným driverom. Ja konkrétne nepoužívam PDO, tak som potreboval len súbor (mám PHP8.2, 64bit):

php_sqlsrv_82_ts_x64.dll

Ďalej som tento driver pridal do nastavení XAMPP\php\php.ini , našiel pgsql a pridal zaň riadok:

extension=sqlsrv_82_ts_x64

Zdrojové kódy pre lokálne vyvíjaný web (localhost adresa v browseri) sa umiestnia v XAMPP\htdocs, prípadne podadresároch.

25. 5. 2023

CTF - CyberGame2023 - Mysterious Application

Túto tému som síce neprešiel, avšak dešifrovanie prvej úlohy bez jej spustenia mi dalo celkom zabrať. Tu je výsledok snaženia, pochopenie tohto konkrétneho typu obfuskácie.

1. Way in

Viacerí ľudia hlásia záhadnú aplikáciu vo svojom telefóne, po prvej analýze sme zistili, že v ich systéme bol v jednom zo súborov hash sum mismatch.

Tu máš súbor na analýzu. https://drive.google.com/file/d/.....

Stiahnem a rozbalím zo súboru ldd.tar súbor ldd. Vyzerá to byť klasický ldd shell skript, ktorý je súčasťou linuxových distribúcií. Vypisuje zdieľané knižnice (.so súbory), ktoré program zadaný ako parameter používa.
Tento skript má však na konci pridanú obfuskovanú funkciu "fun".