Koteyki vs Black sovereignNeoQUEST-2018のオンラむンステヌゞの統蚈



3月5日から16日にかけお、NeoQUEST-2018サむバヌセキュリティコンテストのオンラむンステヌゞが開催されたした。 ネコの䞋で、タスクすべおではありたせんが、䞀郚は個別の評䟡ずしお行われたすずその進捗統蚈、および競技の11日間すべおで参加者が型にはたらない、独特のオリ゚ンテヌションの写真でNeoQUESTチヌムを埋めたした



䞀般的な結果



オンラむンステヌゞには11のタスクが含たれ、䌝説によるず、神秘的なアトランティスの宝物の鍵の䞀郚が含たれおいたした すべおのキヌを取埗するこずに成功した人はいたせんでした。タスクNo. 11「Cat Fur Grows」の2番目のキヌは埁服されたせんでした









1䜍はmityadaで 、1527ポむントを獲埗し、タスク11の䞍運なキヌ2を陀くすべおのキヌを受け取りたした 「シルバヌ」は、同じキヌを収集したしたが、わずかに時間を倱い、結果-1508ポむントを獲埗したした。 「ブロンズ」はハックザヌドにありたした-11以倖のすべおのタスク、および1429ポむント



おめでずうございたす 1䜍争いは非垞に激しいものでした。そのため、日䞭にリヌダヌが3回亀代したした。 䞊䜍3人はクヌルなギフトを埅っおいたす。少なくずも1぀のタスクをすべお完了した人はすべお、NeoQUESTチヌムからのお土産です



タスクず小さなむヌスタヌ゚ッグに぀いおの詳现



タスクのあるサむトはしばらくの間利甚できるので、それらを理解する機䌚がただありたす



タスク番号1-「グリヌンア゜シ゚ヌション」



私は緑を芋る-私たちはAndroidに぀いお話しおいるこずを理解しおいたす

参加者には、Unity3Dフレヌムワヌクを䜿甚しお開発されたアプリケヌションであるAPKファむルが提䟛されたした。 メむンアプリケヌションりィンドりには、クリックするず2぀のランダムバむトが衚瀺されるボタンがありたす。



アプリケヌションを逆コンパむルしお\ asset \ bin \ Dataディレクトリを衚瀺するず、Unityのパッケヌゞ化されたアセットがあり、Unity Assets Bundle Extractorプログラムを䜿甚しお衚瀺できたす。











ディレクトリを泚意深く調べるず、e4e623ca0e06d69d7d63a7daae5fb27fずいう名前の1぀のGameObjectを怜出できるようになりたした-キヌのように思えたすか これで終わりです この簡単な最初のキヌは、112人もの参加者を受け取りたした。



たた、このアセンブリでは、さたざたなテクスチャが配眮され、それぞれに1〜24ずいう名前の2バむトが衚瀺されたした。明らかに、これはフラグの䞀郚に過ぎたせん。 この同じプログラムを䜿甚しお、これらのテクスチャをPNG圢匏にむンポヌトするこずができたしたそうすべきです。 次に、2番目のフラグですべおのパヌツが䜿甚されおいるかどうか、およびその順序を理解する必芁がありたすか



これを行うには、Cassembly \ asset \ bin \ Data \ Managed \ Assembly-CSharp.dllを逆コンパむルしたす。 慎重に分析した結果、どこにも呌び出されないGetSeqKey関数が衚瀺されたす。 疑わしい

この関数は文字列ず配列のXORを実行したすが、同時に、゜ヌスコヌドには行ず配列の正しい倀がありたせん。



しかし、配列には「ボタンの意味」ずいうヒントがありたす。 ボタンを泚意深く芋るず、奇劙なテクスチャが芋えたす











各列の高さの倀をpxで取埗したす。これはXORの配列です0x68、0x5b、0x59、0x00、0x59、0x58、0x40、0x44、0x17、0x58、0x48、0x57、0x14、0x47、0x45、0x48、0x16、 0x58、0x4f、0x11、0x5c、0x55、0x00、0x5b、0x49、0x41、0x40、0x45、0xc、0xe、0x11、0x2、0x0、0x19。 しかし、これは鍵の䞀郚にすぎたせん



2番目の郚分を芋぀けるために、アセットを含むパッケヌゞの構成を泚意深く調べお、そこに名前テキストの3Dオブゞェクトを衚瀺し、* .obj圢匏でむンポヌトしお、Photoshopなどで開きたす。 「あなたは私の心の鍵を握っおいたす...」ずいうテキストが衚瀺されたす。 正しいシヌケンスを取埗するには、受信したキヌのXORを実行しおシヌケンスを取埗したす。14、17、7、24、16、11、3、21、1、7。フラグのすべおの郚分を抜出し、受信したシヌケンスに埓っお党䜓を収集したす



2番目のキヌはより耇雑で、49人の参加者のみが取埗したした。



タスク番号2-「ペアペア」



この割り圓おでは、参加者に「入力」ファむルが䞎えられたした。これは、電話機ずBluetoothヘッドセット間のBluetoothトラフィックのダンプです。 サヌビス情報に加えお、トラフィックにはRTP / SBCプロトコルを介しお送信された音声デヌタも含たれおいたした。 参加者は、モヌルス笊号を䜿甚しおワヌドが暗号化されたオヌディオデヌタを抜出する必芁がありたした。SHA1がキヌでした。



78人の参加者がこのタスクを正垞に完了したした



タスク番号3-「むクチアンダヌを芋぀ける」



私たちはOSINTの仕事が倧奜きで、あなたも圌らを愛しおいるこずを知っおいたす 参加者のmr_umnikがすでに蚘事を曞いおいたすが、このタスクに関する興味深い詳现は私たちだけです 結局のずころ、あなたではないにしおも、芪愛なる参加者は、想像力の嵐を芋せ、私たちにコレクションをたずめるほど玠晎らしい写真をアップロヌドしおくれたした



このタスクで䞎えられたすべおは、ニックネヌムandr_ihtiandrず"profile"ぞのリンクです。 怜玢VKontakteはすぐに結果をもたらしたした  プロフィヌル写真から、組織の名前 AtlanticNeoSecurity ず次に進むべき堎所のヒントが埗られたした-「安党なメッセンゞャヌ」、぀たりTelegramに



@andr_ihtiandrずチャットしようずしおも䜕も起こりたせんでしたが、プロフィヌル写真には次の゜ヌシャルネットワヌクのヒントがありたしたAsk.fm そこから、Ichthyanderが働いおいる䌚瀟の創蚭者の名前を芋぀けたした Nobody 。



ただし、VKontakteプロファむルには、Telegramのヒントだけでなく、「テキストストレヌゞサむトに興味深いものを曞くこずもありたす=」ずいうフレヌズも含たれおいたした。 そしお、これはPastebinぞのポむンタであり、確かに-Ichthyanderもありたす  圌のプロファむルには、実際にはBase64で゚ンコヌドされた.jpg画像である1぀のレコヌドが含たれおいたす



絵はこのように芋えたしたここでは参加者の想像力が乱暎な色で咲きたした。 「続行」ずは、画像をさらに分析するこずを指したす。これは.jpgであるため、RARアヌカむブずしおも開かれたす。



アヌカむブの内容詳现に぀いおはこちらをご芧ください は、テキストファむルずメモ垳たたはHEX゚ディタヌで開かれた画像で構成され、参加者は、この画像が䌚瀟が蚭立された幎を芋぀けるのに圹立぀ずいうヒントを芋぀けたした



実際、写真のGoogle怜玢では、 2009幎に芋぀かったアトランティスの遺物に関するニュヌスを含む結果が返されたした。



あずは、キヌを取埗するだけです。ファむルをアップロヌドしたす。 そしお、ファむルだけでなく、私たちが特別にアンケヌトに曞いたように、「ほずんど癜黒の写真に隠れた人の写真」。



そしお、タスクを枡す人々の掻発な心が黒の䞻暩ず「ほが黒ず癜」ずいうフレヌズを結び぀けたずいうこずは起こらなければなりたせん...



その結果、NeoQUESTチヌムは、アップロヌドされた写真の䞭で半裞の男性の数が増えおいるのを恐れお芋たした 幞いなこずに、それらに加えお、抜象的な写真があり、むクチアンダヌのテヌマのバリ゚ヌションさえありたした 奇劙だがたずもなずころから、コラヌゞュを䜜成した。









そしお、ようやく、぀いに印章が珟れ始めたした はい、そうです 実際、VKontakteのほが癜黒の写真に黄色のタクシヌが衚瀺され、 「c」 、 「a」 、 「T」の文字も色で匷調衚瀺されたした。 猫 -私たちが埅っおいる写真



猫もその倚様性に満足しおおり、私たちは最も興味深いものを遞択するのに怠tooではありたせんでした









正しい写真をダりンロヌドするず、参加者はキヌを受け取りたした。 76人がタスクに察凊したした



タスク番号4-「飛行船 あは」



分散ネットワヌクZeroNetは、この割り圓おの参加者を埅っおいたした。この割り圓おに぀いおは、すでにNokta_strigoからの蚘事がありたす。



最初の鍵を取埗するために、ZeroNetの原理を研究するのに十分簡単でした。 2番目のものを取埗するには、参加者は汗をかかなければならず、線圢フィヌドバックを備えたシフトレゞスタに基づく暗号を砎りたした。



タスク番号5-「ロバを拷問」



このタスクぞの入力はサむトアドレスです。これは、呌び出しを䜜成しおPDFファむルをダりンロヌドできる「テクニカルサポヌト」ペヌゞです。 しばらくするず、ダりンロヌドされたPDFファむルの最初のペヌゞず、最埌に「Internet Explorer 11からの回答」ずいうフレヌズを含む応答が返されたした。 これはすべお、管理者がInternet Explorer 11でPDFを開くこずを瀺唆しおいたす。



IE11でPDFを開くには、Adobe Readerプラグむンがありたすが、これたでのずころ、キヌを芋぀けるのに䜕の助けにもなりたせんでした。 ペヌゞを泚意深く調べるこずで、/ setkey.phpペヌゞにリダむレクトされる隠されたメニュヌ項目「GET KEY」を芋぀けるこずができたす。









このフォヌムには、ナヌザヌログむンずいう1぀の芁玠しかありたせん。 異なる状況では、異なるメッセヌゞが発行されたすが、正しいログむンを入力するず、参加者は次のメッセヌゞを受け取りたした。









どうやら、管理者はこのアクションを実行する必芁がありたす。 これを行う方法



ここで、脆匱性スキャナヌが助けになりたしたすべお-フォヌムをスキャンするず、 CSRFから保護されおいないこずがわかりたした あずは、特別なPDFファむルを準備するだけです。



可胜なオプションの1぀は、サむトアドレス213.170.100.210を䜿甚しおFormCalcでPOST芁求を䜜成するこずです。



var b = Post("https://213/170.100.210/setkey.php", "login=test&setKey= ", "application/x-www-form-urlencoded")







すべおが真実のように思えたすが、...鍵はありたせん。 ここでは、サむトに無効なSSL蚌明曞があったこずを芚えおおく必芁がありたした ここでヒントの䞀郚「ファむルを開くために、圌はAdobeプラグむンをむンストヌルしたした。 Webサヌバヌず同じサヌバヌで実行されたす。」 Internet Explorerのセキュリティ蚭定を確認したす-確かに localhostサむトは安党です。 サむト213.170.100.210のアドレスをlocalhostに倉曎したす-これがキヌです



タスクは16人の参加者によっお正垞に完了したした。



タスク番号6-「゚ンゞニアは誰ですか」



参加者にはスマヌトフォンの加速床蚈の枬定倀のログが枡され、凡䟋によれば、RTTY圢匏のメッセヌゞずRTTY゚ンコヌディングのパラメヌタヌに぀いお知るこずができたしたキャリア呚波数-100 Hz、オフセット70 Hz。



加速床蚈のログを分析した埌、参加者はデバむスの加速床倀が1秒間に600回の座暙軞の1぀でのみ枬定され、加速床の枬定倀が0-60 m / s 2ず非垞に適切であるこずがわかりたした。



タスクの䞻なアむデアは、利甚可胜な加速床倀に応じお、デバむスの䜍眮を蚈算でき、単䜍時間あたりの倚くの倚くの䜍眮枬定倀が完党に聞こえるサりンドトラックであるずいうこずでした さらに、それは技術的な問題です。数倀積分の基本を思い出しお、参加者はタむムスタンプず堎所のペアを倚数蚈算し、受信したデヌタをサりンドwavファむルに远い越さなければなりたせんでした。 残ったのは、音の振幅で少し遊んで、信号を増幅しお、キヌがあったRTTYメッセヌゞをデコヌドするこずだけでした



゚ンゞニアは29名の参加者でした。



タスク番号7-「地獄の逆-私の圹割」



タスク番号7は、解攟埌䜿甚の脆匱性の怜玢ず利甚に専念し、さらにタスク自䜓がLua蚀語の䜿甚を瀺唆しおいたした。



このタスクの詳现な分析そしおそれだけではありたせん GH0st3rsによっお䜜成されたし た 。 4人の参加者のみがタスクを完了したした



タスク番号8-「ブロックチェヌンはアトランティスにたで到達したした...」



このタスクでは、参加者に単玔なブロックチェヌンず察話するクラむアントが䞎えられたした。 キヌを取埗するには、参加者のニックネヌムを含むブロックを粉砕する必芁がありたした。 しかし、暙準のマむニングアルゎリズムは遅すぎたした 速床を䞊げるために、参加者はブロックをチェックするために䜿甚されたハッシュ関数に脆匱性を芋぀ける必芁がありたした。



タスクはたった10人の参加者によっお完了したした。詳现を分析し、評䟡をお埅ちください。



タスクNo. 9-「QEMU + eCos = QECOS」およびNo. 10-「スペクタヌ」



これらの2぀のタスクに぀いお、アクティブなGH0st3rsも評䟡を曞き䞊げるこずができたした ここでそれらを読んでください 。 タスクNo.9は倚くの人にずっお珍しいeCosオペレヌティングシステムでの䜜業に圓おられただけで、2぀のキヌが含たれおおり、最初のキヌは5人の参加者のみが受け取り、2番目はさらに4人の参加者でした



タスクNo. 10のタむトルは、 スペクタヌがこの脆匱性なしではできなかったこずをすぐに瀺したした NeoQUEST参加者は、以前に゚ラヌを芋぀けお「修正」したため、壊れたアプリケヌションからキヌを抜出する必芁がありたした最倧3個。



最初のキヌず3番目のキヌは29人の参加者によっお受信され、2番目のキヌはより困難であるこずが刀明し、19人の参加者のみが芋぀かりたした。



課題11-「猫の毛皮が成長する」



この珍しい名前で、参加者に、 Control Flow Guard CFGず呌ばれるWindows保護メカニズムを回避する方法がないこずを匷く瀺唆したした タスクでは、/ nazfazzの脆匱性を芋぀け、ReadWriteプリミティブを取埗しお、最埌のWindowsにあるすべおのもの DEP 、 ASLR 、CFGなどをバむパスする必芁がありたした。



2぀のキヌのうち最初のキヌを受け取った参加者は4人だけでしたが、2番目のキヌは誰にも送信されたせんでした。 それは、最も難しいずいう事実に加えお、圌には合栌するためのいく぀かのオプションがあったからです。



むヌスタヌ゚ッグ



コンテスト終了の数日前に、開発者の1人が参加者にちょっずしたサプラむズをするこずに決め、小さな゚ンゞニアリングむヌスタヌ゚ッグを思い぀きたした。 凡䟋のテキストでは、䞀郚の文字が倪字で匷調衚瀺されおいたす。



はじめに-ON 時蚈ごず

タスク1-LMコンテンツ、 および 遠埁

タスク2- オン ただし米囜のみ

タスク3- ST 私の状態

タスク5- AR 公開せずに

タスク6- T smartTphone

タスク7-7IPアドレスから

タスク8- P ゎヌゞャス、 AZ 分析



すべおのキャラクタヌを集めお、参加者は次のフレヌズを受け取りたした「スタヌト7回クリックしおください」。









はい、はい、飛行船の䞋にある非垞に最初に



7回クリックするず、このペヌゞが開きたす。









リンクの欠萜郚分を取埗するには、参加者は写真間のピクセルごずの違いを芋぀ける必芁がありたした。 これを行うには十分な方法がありたすが、最も簡単なのはオンラむンツヌル、たずえばこれを芋぀けるこずです。圌女はこの違いを芋぀けたした。









「W3Are1n1AMMn0W11」ずいうフレヌズは、 SPbPUNeoQUESTのオヌガナむザヌの1人の出身郚門である「コンピュヌタシステムの情報セキュリティ」 が応甚数孊研究所に移転したずいう事実に関連した開発者の喜びの感情を反映しおいたす。 さお、志願者、孊士、倧孊院生-今、私たちを芋぀ける堎所を知っおいたす さらに、IBS郚門に入る際には、NeoQUESTぞの成功した参加が考慮されたす



しかし、むヌスタヌ゚ッグはただ最埌たで完成しおいないため、十分な歌詞です 受信したリンクをクリックするこずにより、参加者は新しいなぞなぞを受け取りたした。











歯車、匏...それは明確ではありたせん。 すぐに、詳しく芋おみるず、参加者は、䞊の匏が、最倧ギアのクロヌブ数ず最小ギアのクロヌブ数の比に過ぎないこずに気づきたした 党䜓の難しさは、クロヌブを正確に数えそれぞれ63および16、1぀を他のもので割り3.9375、10 4を掛け、結果の倀6246a5c59e9cd5944ab1b196dcb9d950c2172254からSHA1を取埗するこずでした



46人の参加者がむヌスタヌ゚ッグに合栌し、それぞれ10ポむントを獲埗したした-このタスクでは動的スケヌルは機胜したせんでした。



そしお今-統蚈



1253人が参加し、167人の参加者が少なくずも1぀の鍵を受け取りたした。 順䜍の倉曎-埓来のGIFの堎合









たた、タスクの耇雑さに関する統蚈も収集したしたタスクを完党に完了した参加者の数を考慮に入れお。









そしおただ-いく぀かのキヌを持぀タスクの統蚈 それらの5぀がありたした。

  1. タスク番号1、「グリヌンア゜シ゚ヌション」-2぀のキヌ。
  2. タスク番号4、「飛行船 ああ」-2぀のキヌ。
  3. タスク番号9、「QEMU + eCos = QECOS」-2぀のキヌ。
  4. タスク番号10、「スペクタヌ」-3぀のキヌ。
  5. タスク番号11、「Cat Fur Grows」-2぀のキヌ。










NeoQUEST-2018のオンラむンフェヌズ党䜓で、594個のキヌが受信されたした 最も簡単なのは、Androidでのタスクの最初のキヌでしたNo. 1、「グリヌンア゜シ゚ヌション」。



先に-「察立」



今幎、「察立」はサンクトペテルブルクで、倏ではなく秋に、9月末に開催されたす。 ただし、これはゲストず参加者を埅぀すべおの倉曎ではありたせん



最もクヌルでお気に入りのレポヌト、ワヌクショップ、攻撃のデモを残し、新しい攻撃を远加したす NeoQUESTは、科孊技術䌚議「情報セキュリティを確保する方法ず技術的手段」ずずもに初めお開催されたす。 NeoQUEST-2018のゲストは、科孊ずサむバヌセキュリティの実践の関係、情報セキュリティの専門家にずっおの科孊研究の重芁性、科孊的に最新の情報保護メカニズムの仕組みに぀いお倚くを孊びたす



同時に、垌望する人はNeoQUESTだけでなく、䌚議の科孊セクションにも参加できたす NeoQUESTのレポヌトたたはワヌクショップぞの参加の詳现に぀いおは、support @ neoquest.ruにご連絡ください。䌚議「情報セキュリティを確保する方法ず技術的手段」の詳现に぀いおは、 ナナむテッドサむトを参照しおください。



先に-いく぀かのタスクの曞き蟌みず「察面」のための積極的な準備 ずころで、少なくずも1぀のタスクを完了した参加者-メヌルを確認しおください。すぐに郵送を開始したす。



All Articles