ちょーやべー

苗字を音読みだか訓読みするとちょーやべーになります。べーさん、ちょーさん好きなように呼んでください。

writeup① (nc biginner)

アラフォーのおっさんがITに興味をもち、CTFという物をしり、

そして、WaniCTF 2021 autumn? winter? に参加してみました。

得点は2000点台 順位は70番台後半でした。難しかったけど、意外と解けて楽しかったですね。

 

Writeupを書くまでがCTFらしいので、早速writeupを何回かに分けて書こうかと思います。いっぺんに書くのは無理があるので、ひとつづつ書きます。

 

CTFのざっくりとしたルールは以下の通り、

ルール

個人参加形式です。1 人 1 アカウントとなります。

以下の 6 つのカテゴリで出題されます。

  • Crypto
  • Forensics
  • Misc
  • Pwn
  • Reversing
  • Web

それぞれの問題に隠されたフラグを見つけ出してスコアサーバーに提出することで点数を獲得できます。

フラグの形式は各問題で指定がない限りFLAG{[0-9a-zA-Z_-.$@!?]+}です。

 

解けた順につづります。

 

 

早速 Pwn のnc (netcat ネットキャット)コマンドを使う問題のようです。

f:id:venta:20211109092051p:plain

 

早速普通のパソコン(windows)しか触ってない私からすると強敵だ。

LinuxUnix系のパソコンをインストールしてnc コマンドをうつとリプライが返ってくる。ヒントの通りlsコマンドをうつとflag.txtが出てくるので、これを開くとFLAG{}をゲットできる仕組みのようでした。

 

いやーよく考えますね。こんなにでかでかとヒントがあるのに、ヒントに気が付かなった哀れな私。