Skip to content

Commit 130b564

Browse files
authored
add BSidesSF reverse and forensic
1 parent dd33ca4 commit 130b564

26 files changed

+438
-0
lines changed
32.4 KB
Loading
46.2 KB
Loading
975 KB
Loading
Lines changed: 40 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,40 @@
1+
---
2+
tags:
3+
- BSidesSF
4+
- BSidesSF-2024
5+
- Forensics
6+
- Word
7+
---
8+
9+
تو این چلنج به ما یه فایل docx دادن که یه سری عکس رو نشون میده
10+
11+
در قدم اول مواجهه با فایل ورد، باید بازش کنیم و اگه فلگی توش نبود، در وهله دوم با zip viewer بازش کنیم
12+
13+
تو محتویات متنی این فایل هم فلگی نبود و پس با zip viewer بازش میکنیم =)))
14+
15+
![doctor-1](doctor-1.png)
16+
17+
یکم که تو فولدر ها بگردیم و یه سری چیزا مثل وجود داشتن یا نداشتن macro مطمئن بشیم، چشممون میخوره به عکس هایی که تو فایل ورود گنجونده شدن
18+
19+
اما wait, what?
20+
21+
![doctor-2](doctor-2.png)
22+
23+
چرا ۵ تا عکسه؟
24+
مگه تو فایل ورد ۴ تا نبود؟
25+
26+
یه عکس اضافیه
27+
28+
که اونم image-0.png هست فلگ توشه
29+
30+
![doctor-3](doctor-3.png)
31+
32+
33+
---
34+
??? success "FLAG :triangular_flag_on_post:"
35+
<div dir="ltr">`CTF{st0ck_cut3_p1c5}`</div>
36+
37+
38+
!!! نویسنده
39+
[SafaSafari](https://twitter.com/SafaSafari3)
40+
38.9 KB
Loading
98.3 KB
Loading
Lines changed: 25 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,25 @@
1+
---
2+
tags:
3+
- BSidesSF
4+
- BSidesSF-2024
5+
- Forensics
6+
- Word
7+
---
8+
9+
اینجا هم یه فایل docx به ما دادن و بعد از باز کردنش متوجه میشیم باید با zip viewer هم یه فرصت بهش بدیم
10+
11+
عه این فایل getflag.class چیه اینجا؟
12+
13+
![javai-1](javai-1.png)
14+
15+
فایل رو اکسترکت میکنیم و میریم سراغ JadX و فایل رو باز میکنیم و فلگ رو دو دستی تقدیممون میکنه
16+
17+
![javai-2](javai-2.png)
18+
19+
---
20+
??? success "FLAG :triangular_flag_on_post:"
21+
<div dir="ltr">`CTF{javai_java_with_100x_ai}`</div>
22+
23+
24+
!!! نویسنده
25+
[SafaSafari](https://twitter.com/SafaSafari3)
571 KB
Loading
98.3 KB
Loading
Lines changed: 29 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
---
2+
tags:
3+
- BSidesSF
4+
- BSidesSF-2024
5+
- Forensics
6+
- PNG
7+
---
8+
9+
10+
اینجا یه عکس داریم که یه تیکش با ادیتور موبایل روش خط کشیده شده
11+
12+
![redacted-1](redacted-1.png)
13+
14+
یه بار یه ترفند تو توییتر دیدم که میشد زیر این خطا رو خوند =)))
15+
16+
پس دست به کار شدم و تو gimp فایل رو باز کردم و
17+
18+
با یکم بازی بازی کردن با آپشنای gimp تونستم فلگ رو بکشم بیرون
19+
20+
![redacted-2](redacted-2.png)
21+
22+
---
23+
??? success "FLAG :triangular_flag_on_post:"
24+
<div dir="ltr">`CTF{censor_this}`</div>
25+
26+
27+
!!! نویسنده
28+
[SafaSafari](https://twitter.com/SafaSafari3)
29+

0 commit comments

Comments
 (0)