Ответ на вопросы bnv Google CTF Quals 2019

M

Maksim

Original poster
В минувшие выходные был google CTF Quals. задачи были сложные, средний уровень и выше. Хотя что-то получалось. ответы и решение кое каких задач будет транслироваться на канале, на следующей неделе.

Условия задания можно посмотреть

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Ссылки

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Задача

1.png

Задача в разделе Web
Условия не дают возможности решать, обращаемся к сайту

2.png

Сайт имеет только одно открывающееся условие, оно дает нам выбор города.
Активируем Burp Suite, чтобы иметь доступ к вопросу отправленного на сервис

. 3.png

Формат JSON адресуется каким-то числом. это число дня нас не важно.
Все что нам нужно мы знаем. А сейчас самое сложное, и самое долгое в решении задачи - подборка всевозможных ответов использования.
Испробовав все возможности попасть в JSON, нужно не попадать, а построить вопрос так, чтобы данные были известны. Все это используется в XXE.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Такой информации много, в которой есть описание изменения запроса с JSON на XML.
Делаем похожее

. 4.png

И так. используем xml вместо json. И выполним XXL, о ней много было сюжетов на канале.

Хотя много стандартных пейлоадов не получилось и нужно работать над новыми решениями. Пейлоады не активировались, потому-что нельзя верно полчить результаты команд.
Для этого нужно Blind XXE, как пользоваться , смотрите здесь


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Вод пейлоад в рубрике. что бы читать


5.png


Супер, нужно понять где находится флаг. Проще-простого использовать flag, и надеяться что он в основе.


6.png


Вот и есть . Задача - не тяжелая и не легкая. Самое сложное - первый шаг. где нужно знать, как правельно заменить JSON на xml.
и потом просто использовать XXL для открытия файлов.
 
Название темы
Автор Заголовок Раздел Ответы Дата
G На каких сканерах НЕЛЬЗЯ проверять криптованые файлы [ОТВЕТ] Полезные статьи 4
D Как узнать точное местоположение человека используя MAC адрес? | Ответ тут! Уязвимости и взлом 18
G Вопрос-ответ по кардингу Вопросы и интересы 7
M [СЛИВАЮ] Как взять займ и не отдать !? - Ответ Другое 0
D БА CreditOneBank за ответ Вопросы и интересы 3
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Романтика поддельная, деньги настоящие: четыре преступные группы обманули одиноких россиян на 9,8 млн Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 Data Ransom: шантаж выделился в самостоятельный сервис на черном рынке данных Новости в сети 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
Support81 Сбой на ключевом интернет-узле в Москве: что произошло? Новости в сети 0
Support81 Заморозка помощи США лишила жертв работорговли в Азии надежды на спасение Новости в сети 0
Support81 Вакансии есть, специалистов нет: кризис на рынке информационной безопасности Новости в сети 0
Support81 INC Ransom: киберпреступная элита, которая держит весь мир на крючке Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
W На каких форумов сливают?? Вопросы и интересы 2
Support81 Банды программ-вымогателей выдают себя за ИТ-поддержку в фишинговых атаках на Microsoft Teams Новости в сети 0
Support81 ChatGPT вместо мозгов: школьники массово переходят на ChatGPT Новости в сети 0
Support81 Российские хакеры заработали 158 000 000 на поиске уязвимостей Новости в сети 0
Support81 12 недель на решение: как Великобритания планирует побороть кибервымогательство Новости в сети 0
wrangler65 Интересно Как сэкономить до 70% на переводах USDT TRC-20 через энергию Полезные статьи 0
A Продам уязвимость на temu.com, reflected xss, срочно Уязвимости и взлом 5
turbion0 В Хабаровске директор турфирмы обманула 40 клиентов на 11 миллионов рублей. Новости в сети 0
Support81 10 миллионов россиян совершали переводы на карты дропперов Новости в сети 0
Support81 Жертвы жадности: как работает новая схема кражи криптовалют на YouTube Новости в сети 0
Support81 Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
Support81 Миллионы на ставках: дети в ловушке Roblox-казино Новости в сети 0
Support81 Восточный фронт: Cloud Atlas запускает масштабную кибератаку на Россию Новости в сети 0
Support81 Счета под контролем МВД: 10 дней без суда на блокировку денег граждан Новости в сети 0
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
turbion0 В Барнауле мошенница продала поддельную красную икру почти на 1,5 млн рублей Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 Важно!!! Лучшая новость на сегодня Новости в сети 0
Support81 Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля Новости в сети 0
Support81 10 дней на выкуп: хакеры выдвинули ультиматум мексиканскому правительству Новости в сети 0
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 «Халява» на миллион: баг Wildberries обернулся уголовным делом Новости в сети 1
Support81 Хакеры усиливают натиск на высшие учебные заведения Новости в сети 0
Support81 Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес Новости в сети 0
Support81 Паника на экране: новый сценарий кибермошенников Новости в сети 0

Название темы