TryHackMe | CTF Collection vol.1 #Part:1

UZAY 52

Uzman üye
14 Ağu 2021
1,298
832
Ddos
f4j1r6w.png


Merhaba değerli TURKHACKTEAM üyeleri
yine başka bir ctf çözüm konusu ile karşınızdayım
Bu ctf nin yarısını çözdüm diğer yarısıda part2 olarak en
kısa zamanda gelecek.
Hemen başlayalım.


5t36e7x.png


CTF Collection vol.1

shp4vi9.png


64cbac321e6306b61ca6bb5536197976.png


TASK 1

burada görev yok

TASK 2

Bu görevde bize verilen kodu çözmemiz istenmiş
ipucu na bakınca karşımıza base64 metni çıkıyor demek ki kodumuz
base64 hemen çözelim.

417n33e.png


TASK 3

Burada da bize bir resim veriyor. ipucu olarak ta
exif yazısı var demek ki exif değerlerine bakmamız gerekli

jzziq8w.png


Kod:
exiftool Findme.jpg

h1m5j5w.png


owner kısmında flag değerini görebilirsiniz


TASK 4

rv93zyz.png


Bu soruda bize yine resim verilmiş resimin içerisinde dosya
varmı diye kontrol ediyorum

Kod:
steghide extract -sf Extinction.jpg

Final message.txt adlı dosya buldum cat komutu ile okuyup flag a
ulaşıyorum

c6gvnbz.png


TASK 5

Burada bize metni vurgulayın yada html kodlarına bakın diye
ipucu vermekte kısa yoldan metni vurgulayınca görünmez bir yazı ortaya çıkıyor.

6nrl4nm.png


TASK 6

Bu bölümde ise bize bir QR kod verdi bu QR
kodu herhengi bir online siteye yüklüyorum.

6ic0x72.png


TASK 7

Burada bize hello.hello adlı dosya veriyor
strings değerlerine bakıyorum.
flagımızı bulduk

kv2z0hi.png


TASK 8

Burada ise yine şifreli bir kod verilmiş ipucu ise base58
kodu decode edince flag karşımızda

ofugfi9.png


TASK 9

Evet yine bir şifre ipucuna bakınca sezar şifresi
olduğunu görüyoruz google de caesar decoder
diye arayınca çıkan siteye girip kodu çözüyoruz.

k3lv9lf.png


TASK 10

Soruda ipucu olarak html e bakın demiş
display:none olan değeri display:inline olarak değiştirince
flag karşımızda !

8s635rv.png


5t36e7x.png


Bir ctf çözümünün de sonuna geldik
Bu ctf nin devamı gelecek
Buraya kadar okuduysanız teşekkür ederim
Bir sonraki konumda görüşmek üzere
iyi forumlar...

9x1hxd2.png


af8mqjc.gif


ovca0xc.gif


 

UZAY 52

Uzman üye
14 Ağu 2021
1,298
832
Ddos
Teşekkürler
Teşekkür ederim daha iyisi için çalışıyorum
Teşekkürler:)
Teşekkür ederim hocam :)
Teşekkürker
Ellerine Sağlık. Bu konuya sürekli uğrayacağım!
Teşekkür ederim her zaman beklerim :)
 

borekaenxd97

Blue Tim Emektar
24 Nis 2020
218
342
Ey Türk Gençliği!
Uzay 52 öncelikle eline sağlık ele aldığın seri güzel bir seri ve iyi işlemişsin. Konuyu çok daha iyi bir hale getirmen açısında kendimce bir tavsiye vermek istiyorum. Yalnızca bayrağa odaklanmaktan ziyade gittiğin yolu da resimle ya da not şeklinde anlatman hem konunun kalitesini arttırman hem de okuyucuya katacağın bilgiler açısından önem taşıyor. Bunun dışında örneğin bayrağı burada bulduk ama başka CTF lerde şu yolu da izleyebiliriz veyahut şuraya da bir baksak şeklinde örnekler verebilirsin.
 

UZAY 52

Uzman üye
14 Ağu 2021
1,298
832
Ddos
Uzay 52 öncelikle eline sağlık ele aldığın seri güzel bir seri ve iyi işlemişsin. Konuyu çok daha iyi bir hale getirmen açısında kendimce bir tavsiye vermek istiyorum. Yalnızca bayrağa odaklanmaktan ziyade gittiğin yolu da resimle ya da not şeklinde anlatman hem konunun kalitesini arttırman hem de okuyucuya katacağın bilgiler açısından önem taşıyor. Bunun dışında örneğin bayrağı burada bulduk ama başka CTF lerde şu yolu da izleyebiliriz veyahut şuraya da bir baksak şeklinde örnekler verebilirsin.
Tavsiye için teşekkürler hocam daha iyileri gelecek yakında
Teşekkür ederim:)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.