チームdodododoで参加してきました。メンバーは@akiym, @lmt_swallow, @goldcard, @ayako119の4人です。
僕は全く解けなかったのですが、@goldcardさんのおかげで優勝できました。ありがとうございます。
チームメンバーによるwriteup
- http://blog.5v-gnd.net/archives/1053
- SECCON 札幌大会に参加してきました! QRコード問題のwrite-up - 見習いの見習いプログラマ
- SECCON 2013 北海道大会に参加しました / writeup - MY FEEEEL
出身地チャート (エラーコードを探せ!)
アンケートのようなウェブアプリ。しかし、これはダミーだろうと見た。エラーコードというのは、HTTPのステータスコードのことだと思う。
- 403
- 404
- 適当にアクセスするだけ
- ______kfou6s______
- 405
- curl -X AAAA http://10.0.2.5
- ____________f0nor6
flag: nrm044kfou6sf0nor6
デコードせよ
@ayako119さんのwriteupの補足。
このQRコードは少し特殊で、読み込めないQRコードリーダーもあるので注意。しかし、スマートフォンで十数枚のQRコードを読むのは少し大変である。さらにQRコードが100個くらいになってくると人力では無理なので、後出しジャンケンになってしまうが、スマートな解法を考えてみた。
(なぜこんなことをするかというと、ASIS CTF Writeup PPC/Code&Code - nk0t's diaryを思い出したため)
QRコードの読み込みにはzxingというライブラリが便利で、さらにコマンドラインツールもついてくる。今回はこれを使う。また、QRコードはアニメーションGIFになっているためそれを分解する必要がある。実は意外にも簡単で、2ステップで済む。
% convert +adjoin qrmono.gif qr.png % zxing qr-{0..15}.png | base64 -D | base64 -D USAGI NO UNAJI UWAGI NO URAJI UNAGI NO UMAMI UNAGI NO GENKI THE FLAG IS UNAGINOJUMONTAISOU
ちなみに、妨害コンテンツとして「うなぎのじゅもん体操」が流れていたが、踊る余裕はなかった。
以下、解けなかった問題
パスワードを答えなさい
binaryの問題。競技中はまったくバイナリが読めなかった。。ということで、さっき読んでみたら、割と簡単だった。これはもったいない。
use strict; use warnings; my @a1 = (0xde, 0xed, 0xbe, 0xef); my @a2 = (0xba, 0xdc, 0xab, 0x1e, 0xc0, 0xed); my @b1 = qwb1 = map { hex } @b1; my @b2 = qwb2 = map { hex } @b2; my @password = (0x9a, 0x2b, 0x88, 0x0f, 0x12, 0x62, 0x28, 0x60, 0x86, 0x3c, 0x13, 0xa2); for my $i (0 .. scalar(@password) - 1) { my $d = find_index($password[$i], @b2); $d ^= $a2[$i % 6]; my $c = find_index($d, @b1); $c ^= $a1[$i % 4]; print chr $c; } print "\n"; sub find_index { my ($c, @xs) = @_; my $i = 0; while ($i < scalar @xs) { if ($c == $xs[$i]) { return $i; } $i++; } }
flag: sUbstItUtIOn
パスワードを得よ
OSイメージの中のaというプログラムを解析し、パスワードを得よ。
@potetisenseiによると、ただa.hrbをndisasmして読むだけでいいらしい。
hrbファイルがどのような構造になっているかは以下を参考にした。offset +0x36からコード領域みたいだ。
1.NASK環境からの解脱 - Project_Rena_( unofficial plan : shoko ) - Seesaa Wiki(ウィキ)
00000053 6A50 push byte +0x50 00000055 E89800 call 0xf0 00000058 0000 add [bx+si],al 0000005A 6A61 push byte +0x61 0000005C E89100 call 0xf0 0000005F 0000 add [bx+si],al 00000061 6A73 push byte +0x73 00000063 E88A00 call 0xf0 00000066 0000 add [bx+si],al 00000068 6A73 push byte +0x73 0000006A E88300 call 0xf0 0000006D 0000 add [bx+si],al 0000006F 6A77 push byte +0x77 00000071 E87C00 call 0xf0 00000074 0000 add [bx+si],al 00000076 6A6F push byte +0x6f 00000078 E87500 call 0xf0 0000007B 0000 add [bx+si],al 0000007D 6A72 push byte +0x72 0000007F E86E00 call 0xf0 00000082 0000 add [bx+si],al 00000084 6A64 push byte +0x64 00000086 E86700 call 0xf0 00000089 0000 add [bx+si],al 0000008B 83C420 add sp,byte +0x20 0000008E 6A3A push byte +0x3a 00000090 E85D00 call 0xf0 00000093 0000 add [bx+si],al 00000095 6A20 push byte +0x20 00000097 E85600 call 0xf0 0000009A 0000 add [bx+si],al 0000009C 6A48 push byte +0x48 0000009E E84F00 call 0xf0 000000A1 0000 add [bx+si],al 000000A3 6A61 push byte +0x61 000000A5 E84800 call 0xf0 000000A8 0000 add [bx+si],al 000000AA 6A52 push byte +0x52 000000AC E84100 call 0xf0 000000AF 0000 add [bx+si],al 000000B1 6A49 push byte +0x49 000000B3 E83A00 call 0xf0 000000B6 0000 add [bx+si],al 000000B8 6A62 push byte +0x62 000000BA E83300 call 0xf0 000000BD 0000 add [bx+si],al 000000BF 6A4F push byte +0x4f 000000C1 E82C00 call 0xf0 000000C4 0000 add [bx+si],al 000000C6 83C420 add sp,byte +0x20 000000C9 6A74 push byte +0x74 000000CB E82200 call 0xf0 000000CE 0000 add [bx+si],al 000000D0 6A65 push byte +0x65 000000D2 E81B00 call 0xf0 000000D5 0000 add [bx+si],al 000000D7 6A4F push byte +0x4f 000000D9 E81400 call 0xf0 000000DC 0000 add [bx+si],al 000000DE 6A53 push byte +0x53 000000E0 E80D00 call 0xf0 000000E3 0000 add [bx+si],al 000000E5 E81400 call 0xfc 000000E8 0000 add [bx+si],al
そのままだった。"Password: HaRIbOteOS"になる。
flag: HaRIbOteOS
Are you Smart?#01
04C4E4C454B4C44450
E2323265B5D6DC35CF
考えたけど、よくわからなかった。競技中はxorを取ってみたりと考えてみたがうまくいかない。結局どのチームも解けなかった。出題者によると数分で作成した問題なので簡単らしい。しかし、残念ながらSmartになれなかった。
ふと思いついて文字列同士でorを取ってみたところ"u6s6w6w5w5F6Gw75wv"と出てきた。何か関係がある…?
追記:
@shiracamusさんからTwitterにて『「0E 0F コード」でググったらそれっぽいのが…』とのこと(コメントにも)。ありがとうございます。
縦読みして、EBCDIC。縦読みは考えていたが、EBCDICだとは気づかなかった。
echo -en "\x0E\x42\xC3\x42\xE3\x42\xC6\x45\x5B\x45\xBD\x46\xCD\x4C\x43\x45\x5C\x0F" | iconv --from-code=IBM930 --to-code=UTF-8 CTF大会開催中
flag: CTF大会開催中
それでは全国でお会いしましょう。