THT CTF Web Kategorisi Çözümleri

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
THT CTF Web Kategorisi Çözümleri//"P4RS

Merhabalar TürkHackTeam ailesi, 15.11.2019-16.11.2019 tarihleri arasında forumumuz bir CTF etkinliği düzenledi bildiginiz gibi. Bu CTF'de Web kategorisinde ki soruların çözümlerini sizlere göstereceğim.


oF8kCq.jpg



IQ Testi | SeNZeRo

Sorumuz bu şekildedir

xECm6X.jpg


Linke tıkladığımız da bizi böyle bir siteye yönlendiriyor. İlk olarak aklıma herhangi bir değer sallayarak domain kontrol yapmak geldi fakat deneyince bir yere varılmadığını gördüm.

jfAD2S.jpg


İkinci olarakta aklıma kaynak kodlarına bakmak geldi ve CTRL+U yaptım.

cUwfLS.jpg


Kaynak kodlarını inceledim

lMpqs7.jpg


Ve bir kısımda bizlere bir mesaj bırakmış yöneticilerimiz :) "buraya baktığın iyi oldu.html" yazıyor. Burada direk oldu.html gözüme takıldı ve URL'nin sonuna ekledim.

KAlioN.jpg


Ve bir güzel mesaj daha :)) Mesaj da gördüğünüz gibi " Nooo :D Hayır bu kadar basit değil Arama 'devam.h...' " yazıyordu. Demek ki URL'nin sonuna devam.html ekleyeceğiz ve ekledim.

svbvpy.jpg


Bize bir base64 kodu verdi. Bunu sanal makineme giderek
Kod:
echo aXpfc8O8csO8Y8O8 | base64 -d
yazdım ve bayrağı aldım. Bayrak; iz_sürücü.

aqbmdr.jpg


Tekrardan siteye giderek bayrağı yazdım THT{iz_sürücü}.


9MQS2d.png



Hirsiz Polis
| SeNZeRo
Sorumuz bu şekildeydi arkadaşlar

v0sePZ.jpg


Verilen siteye gittim ve bir dosya yükleme alanı ile karşılaştım.

IrBDIg.jpg


Baktım ve bir dosya yükleyeyim çıktı olarak bana ne verecek fakat hata ile karşılaştım.

Zl42Sd.jpg


Daha sonra ismi manidar geldi :)) Yani yakalamak buradan da Burp Suite aracı çağrışım yaptı kafamda. Burp Suite'yi açtım ve yine dosya yükleme butonuna bastım.

aJzH9K.jpg


Ardından Burp aracıma gelerek isteği yakaladım ve Flag değerini buldum. Flag = YeSSGooDJobPHP

DHhYr1.jpg


Flag'ı siteye görselde ki gibi yazdım ve puanı kaptım.



f4XPQV.png



Evet arkadaşlar bu kategoride ki soruların cevapları bu şekildeydi. Yarışmaya katılan arkadaşlarıma teşekkür ediyorum baya güzel bir etkinlik oldu doğrusu :))



THT CTF Reverse Kategorisi Çözümleri



THT CTF Forensics Kategorisi Çözümleri


 
Son düzenleme:

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Cevap: THT CTF Web Kategorisi Çözümleri//"P4RS

Ellerine sağlık, çözümleri açıklayıcı olmuş. :)
 

By Ghost

Katılımcı Üye
11 Tem 2013
941
2
C:\Linux
Cevap: THT CTF Web Kategorisi Çözümleri//"P4RS

Hırsız polis sorusunu ben F12 ile network e bakarak bulmuştum ordan bulmak daha basitti :D ama burp üzerinden görmek te iyi oldu eline sağlık :)
 

B0R4N

Katılımcı Üye
13 Kas 2019
314
2
Cevap: THT CTF Web Kategorisi Çözümleri//"P4RS

Cidden nasıl becerdin ya? Çok iyi
 

AhmetKaan46

Uzman üye
15 Şub 2019
1,407
20
30
root@Kaan:~#
Cevap: THT CTF Web Kategorisi Çözümleri//"P4RS


Ellerine sağlık hocam Sorunun tamamı bu şekilde başka soru varmiydi acaba merak ettim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.