JessicaWhidby/MGACTF

GitHub: JessicaWhidby/MGACTF

一个涵盖代码分析、隐写术、数字取证等方向的 CTF 挑战题目集合,由中佐治亚州立大学学生团队为会议活动创建。

Stars: 0 | Forks: 0

目标
中佐治亚州立大学举办了一场会议,由学生主导的 Cyber Knights 网络防御竞赛团队为所有参会者创建了一个可供参与的 CTF。这些挑战的难度范围很广,涵盖的领域包括代码分析和隐写术(如此处所示),以及网络流量分析、Web 应用漏洞利用、数字取证和密码学。 使用的工具
此处展示的我的挑战使用了一款文本编辑器(用于创建 LOLCODE 挑战),以及各种隐写工具,如 Digital Invisible Ink Toolkit、Stegosuite 和 Steghide;后两者是 Linux CLI 工具。 主要收获
团队围绕如何确切地创建这些挑战,并使其对受众来说充满乐趣、具有教育意义和吸引力,进行了许多有趣的讨论。我学会了如何正确编写可以提出的问题,如何从零开始解决所有人的挑战,以及如何理解其他可能在毫无先验知识的情况下尝试解决这些挑战的人的视角。我创建的 LOLCODE 代码分析问题对我特别具有挑战性,因为我不仅必须学习一种全新的编程语言,还要学习如何将其融入到可以解开的谜题中。我也很喜欢学习这些隐写工具,因为在创建这些挑战之前我从未使用过它们。 我相信所有这些技能都可以转化为蓝队角色的能力。例如,我在这个过程中磨炼了许多软技能,比如从其他视角思考问题。从同事的角度看待问题可以帮助我理解他们为什么会得出某些结论,而从攻击者的角度审视事物是确定他们可能如何获取并保持访问权限,以及去哪里寻找相关证据的一项关键技能。 LOLCODE 代码分析挑战
LOLCODE 挑战纯粹是为了好玩而创建的。我在为 MGACTF 开发其他挑战时偶然发现了 LOLCODE 这种深奥的编程语言,其中一些挑战也包含在这个代码库中。 我认为这对我来说会是一个有趣的项目,我可以尝试弄清楚这种语言是如何工作的,并看看参赛者能否破译出哪个 flag 是正确的。 STEGO-SAURUS 第 1 部分
这个是使用 Kali Linux 中的 Steghide 创建的。正如我之前提到的,我喜欢与这个概念相关的谜题。 STEGO-SAURUS 第 2 部分
Stego-saurus 第 2 部分是使用 Stegosuite 创建的,同样是在 Kali Linux 中。这个挑战最初也更加复杂,需要使用之前挑战中的线索。不过在这里,我对其进行了一些简化,以便在无需那些先验知识的情况下也能解开。 MGASIGN.BMP
MGAsign.bmp 使用了另一款隐写工具,即 Digital Invisble Ink Toolkit。这是一个 Windows GUI 工具。 我确实创建过一个需要在 CTF 后期找到密码的版本,但那个版本涉及的内容更多,在这里很难解释其整个过程。
标签:LOLCODE, meg, 代码分析, 信息安全, 凭证管理, 域环境安全, 密码学, 手动系统调用, 数字取证, 自动化脚本, 隐写术