Defcon CTF o DDTek 2009-Present o Defcon 20 CTF Quals o Challenges Solving o CTF Deathmatch Final CTF (offense & defense) o Defco 2

Similar documents
(一)宿舍生活解惑區

来 正 式 组 织 关 系 转 出 后 未 收 到 组 织 关 系 介 绍 信 回 执 的 党 员 排 查 的 主 要 任 务 是, 核 查 党 员 身 份 信 息, 摸 清 流 动 党 员 底 数, 理 顺 党 员 组 织 关 系, 健 全 完 善 党 员 档 案, 对 与 党 组 织 失 去 联

要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填

本文由筱驀釹贡献

穨japhkesch.PDF

哈尔滨应用职业技术学院2012年教育教学质量报告

一、

untitled

Microsoft Word - linux命令及建议.doc

项目采购需求编写模板

湖北省政府采购中心

材 料 目 录 1. 党 员 发 展 及 转 正 流 程 图 2. 申 请 入 党 人 员 基 本 信 息 及 培 养 记 录 表 3. 思 想 汇 报 传 阅 及 意 见 反 馈 表 4. 入 党 积 极 分 子 培 养 考 察 表 5. 政 治 审 查 函 调 信 模 板 6. 政 治 审 查

Easy Read ( ) , ,801 ( ) ,

<4D F736F F F696E74202D20312EB9FEB6FBB1F5B9A4D2B5B4F3D1A7D5E7C1BCA3BAC3E6CFF2D1D0BEBFC9FAB8B4CAD4B5C4BDE1B9B9BBAFC3E6CAD4BFBCBACBCCBDCBF7D3EBCAB5BCF92E BBCE6C8DDC4A3CABD5D>

BOBO...1 BOBO...15 BOBO...26 BOBO...52 BOBO...71 BOBO...79 IF...94 BOBO BOBO BOBO...167

Microsoft Word htm

untitled

Improved Preimage Attacks on AES-like Hash Functions: Applications to Whirlpool and Grøstl

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

一 大聖 起源與簡述: 1 本宮溯自清光貳年(西元一八二二年) 有位唐先賢黃迎 奉請 北極玄上帝金尊東渡來台 由烏石港上陸至四圍保埤口 後遷到 外澳石空中路嶺上 茅蓋神堂供人膜拜 化蒼民墾土農耕 後澤 被農信仰日深 為祈求石空 風調雨順 保佑黎民平安 先賢數 人等誠心合建永固廟堂 因高水長 所稱為(

IP505SM_manual_cn.doc

<4D F736F F D D6D0B9FAB5D8D6CAB4F3D1A7BFC6D1D0BEADB7D1D3D0B9D8D6C6B6C82D48442E646F63>

網路安全:理論與實務 第二版

Microsoft Word - PS2_linux_guide_cn.doc

Microsoft Word - 生活禮儀柯友惠981

專業式報告

1. Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninsta ller Pro Revo Uninstaller Pro Revo Uninstaller Pro

untitled

ATI-2019安裝手冊-v

目 录 第 一 章 电 力 行 业 内 部 控 制 操 作 指 南 概 述... 1 第 二 章 内 部 控 制 规 范 体 系 建 设 与 运 行 第 三 章 内 部 环 境 建 设 第 一 节 组 织 架 构 第 二 节 发 展 战 略 第 三 节

2013年度西藏自治区教育厅

薛 秦 高 继 宁 宋 明 锁 文 洪 梁 瑞 敏 贾 跃 进 内 蒙 古 自 治 区 (3 人 ) 琪 格 其 图 米 子 良 赵 震 生 辽 宁 省 (8 人 ) 田 素 琴 白 凤 鸣 肖 瑞 崇 黄 恩 申 白 长 川 杨 世 勇 李 敬 林 王 秀 云 吉 林 省 (5 人 ) 赵 继 福

E68 E68C 中性说明书 A6版

WD TV Live Streaming Media Player User Manual

063

My Net N900 Central Router User Manual

[ 13 年 12 月 06 日, 下 午 6 点 24 分 ] Intel Hosts 新 加 入 的 同 学 们, 快 去 听 听 在 线 宣 讲 会 哦, 同 时 完 成 页 面 下 方 有 奖 调 查, 就 有 资 格 参 与 大 奖 抽 取 啦! [ 13 年 12 月 06 日, 下 午

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s doc)

Magic Desktop

SiteView技术白皮书

网站的域名被拦截怎么办?:网站被拦截怎么办 解除360百度金山QQ管家拦截

Microsoft Word - 放榜用-105無口試放榜電子榜單_NEW_.doc


目 录 专 稿 季 烨 文 革 之 初 北 京 师 大 二 附 中 的 红 色 暴 力 姜 培 良 之 死 与 仇 恨 教 育 评 论 唐 燕 关 于 北 京 女 十 中 教 师 孙 迪 之 死 给 王 友 琴 纠 错 校 史 王 逸 伦 编 辑 合 肥 市 第 六 中 学 校 史 关 于 文 革

編輯要旨 一 教育部為了協助本國失學民眾 新住民及 其他國外朋友 有系統的學習華語文的 聽 說 讀 寫 算等識字能力及跨文化 適應 以培養具有基本公民素養的終身學 習者 特別委託新北市政府教育局新住民 文教輔導科團隊編輯本教材 二 依據上述目的 本教材共有六冊 並分為 六級 分級及單元名稱詳如下表

IP Camera


第1章 QBASIC语言概述

¹ ¹








生命科学学院 学年度学风建设实施方案

W. Richard Stevens UNIX Sockets API echo Sockets TCP OOB IO C struct C/C++ UNIX fork() select(2)/poll(2)/epoll(4) IO IO CPU 100% libevent UNIX CPU IO

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

Transcription:

Web KCON Blue-Lotus Defcon 20 CTF NISL Blue-Lotus @ 1

Defcon CTF o 1996 16 DDTek 2009-Present o Defcon 20 CTF Quals o Challenges Solving o 10 + 10 CTF Deathmatch Final CTF (offense & defense) o Defco 2

3

Defcon CTF o o o o o o o Grag bag Urandom Binary l33tness Pwnables Forensics 100-500 4

Blue-Lotus o (NISL@TU) o 2010 12 ictf 10 disket UGA Prof. Kang Li : 35/72 o ictf 11 23/87 Metasploit 5

Defcon CTF 6

7

8

CTF 6.2 8:30am [Blue-lotus] & [Blue-Lotus] [Syclover] 9

0.01h o Grab Bag 100: Hack the planet_ o 2006: Hack the o 2007: the planet o 2008: Hack planet o 2011:. o 2012: Hack the planet_ G100 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/04/693 10

0.01h (Hack the planet -Hacker) 11

0.5h -, 200, 1 o Urandom 100: How many developers;) did it take to secure Windows 8? o Google Windows 8 - Win8 60-70 1-100 o - 152 Slow Down?!! o Why 152? ( developers ) U100 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/05/719 12

p100 o p100: MIPS fuzz Qemu + Linux-mips ASLR o o binary write() o MIPS jmp esp ASLR P100 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/04/709 13

b100 o Binary l33tness 100: binary recover my key mac.h sshd ssh Google: skynet ssh backdoor mac.h xor 0xff Key Key?!!! B100 Writeup: http://wcf1987.iteye.com/blog/1550530 14

b100 (con d) o key key Key Key?!!! 15

b100 insight-?/fish: key Ali: crypt () Air 40./john /root/ Desktop/ hash.txt 16

f100 o Linux find the key o 1.c.x o Writeup blkls -s f100: sleuthkit Slack space: F100 Writeup: http://sysexit.wordpress.com/2012/06/03/defcon -20-ctf-prequals-2012-forensics-300-writeup/#comments 17

- f200 o Forensic 200: recover the key WinHex 7 JPG Google Map stegdetect -ddtek 4 F200 F200 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/15/769 18

f200 3D 19

开饭了 开饭了 Fish:等我搞 定b200,再

b200 o key o File: FreeBSD 32-bit IDA Pro -> -> Nop Callback() Key Sorry B200 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/17/779 21

b200 o Callback( ) o 4 4 o 4 o o Easy 22

b200 string string crypt() string? 23

b200 o crypt() Hash o Rijndeal (AES) S-Box AES-based MAC?! side-channel collision attack known-message scenario time and memory complexity 24

b200 o Fish v5.key[0] = 0x14B62D86u - Tangle Hash Function!!! Google Tangle Hash collision 25

b200 o o key 437f085141d357c5d28850d5119aacb5 26

p200 o FreeBSD exploit o buffer? Kelwin: 10 = 0A, buffer protection, protectio 27

p200 o o Zhugejw: Kelwin: index, protectiolycan, shellcode sp+228h sp+224h sp+220h sp+21ch sp+1ch sp Ret-add Ret-add Ret-add protection ox02 index ox00 ox0b buffer shellcode ox02 ox0c P200 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/04/699 28

700 (3x ) :5/10 :700/1600 1 :9/10 1 :1400/1600 : 1 :6x+/5xx :3x/5xx : binary : forensic : grab bag 29

-g (g200) o MACOS jpeg o Diff DNS o Scapy DNS IP o dig -t ptr 13.12.11.10.in-addr.arpa @140.197.217.85 -b ::#31337 o DNS dan.kaminsky.kung.fu. G200 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/05/719 30

-g (g300) o PIN o 10 This is semi-real. o o Balance: $92387409 825702370 12935.32 G300 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/09/760 31

2 15pm- 18. Bluelotus:1200 32

-p (p300) o FreeBSD exploit o o o o ptr[] ptr[] 33

-p (p300) o ptr[] 4 INT o Shellcode o P300 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/04/715 34

-f (f300) o Strings D-Link DIR-815 Firmware Firmware o Binwalk squashfs + lzma o firmware-mod-kit./extract-ng.sh /root/desktop/ makefirmware/f300 rootfs /home/dlink/key.txt F300 Writeup: http://insight-labs.org/?p=371 35

-g (g400) o Gb400: What is Jeff Moss checking account balance? SQL 36

-g (g400) o union select table_name,column_name,'c','d',1,'f from information_schema.columns Customer: union select email,password,username,lastname,id,firstnam e from customer o No Jeff Moss s account??? Jeff Moss = Dark Tangnet o Dark Tangnet key = 0.00 G400 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/09/762 37

2 20:30pm - Two teams prequalified: European Nopslead team leetmore 11. Bluelotus:2200 38

u300 o Stanford o 10 uint16_t 10 o NOI o Amazo U300 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/04/690 39

b300 o Pcap 1 TCP 10 ( ) o EXE x86 PE? OpenVMS/Alpha! Alpha +OpenVMS License o IDAPro key Dword ( xor ) XXX7tXXXX o What time is leet? [insight]littlefather: 1337?, l337? L337?! L337tmnow! B300 Writeup: http://insight-labs.org/?p=368 40

b400 o (FreeBSD x64) Gdb IDAPro -> 0-63 key o Fish N, N>8 Fish à B400 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/05/749 41

p400 Kelwin: p400 exploit Shellcode Bobo: 0xXXXX Kelwin:YES 400 P400 Writeup: http://netsec.ccert.edu.cn/blog/2012/06/05/723 42

-f400 o Windows HBGary say waht? HBGray VS. Anonymous strings, grep PGP PGP PGP key o PGP Volatility : pgp.exe /gpg-agent.exe -> key(time!) key ID: EC1B51DB, key ID o Writeup: dump RSA Photorec 43

6.4 8:30am :14/24 :3600/7000 :19/5xx 1 : 4900/7000 : 3900 (12) : binary, 1000/1500 : forensic, 300/1500 key : f400 19. Bluelotus:3600 44

Rank Team Name Country 1 Hates Irony 2 PPP CMU, 3? 4 sutegoma2 5 shellphish UCSB, 6 TwoSixNine? 9 our name sucks 10 ACME Pharm NW, 11 WOWHACKER- PLUS 12 Routards CTF Team Name Country DC19 PhDays (etc) European Nopslead Team More Smoked Leet Chicken NCCDC Team Hillarious UW, octf Team Vand? RuCTFE 0ldEur0pe HitB A SiBears TSU Codegat e Nuit du Hack Ebay slot KAIST GoN HackerDom CashCOW?!? CTF URFU, 45

o & : o key f100&f200 brainstorm o defcon CTF 46

CTF (ctftime.org) Bluelotus: 75/1152 78.733 47

CTF o Codegate(2 /4 ) 2 PlaidCTF(4 ) CMU $2K ictf(12 ) UCSB $2K Hack.lu(10 ) GiTS(1 ) shmooco o : Defcon CTF(6 /7 ) 48

o Blue-Lotus CTF Defcon CTF o Blue-Lotus Chaos Club, Web, o defcon ctf Let s trade hintsj, just kidding 49

CTF o http://t.cn/zw2mxma o o o o o o o o Defcon 20 CTF http://repo.shell-storm.org/ctf/defcon-20-quals/ Blue-Lotus writeup http://hi.baidu.com/casperkid/item/3aaa7d26a08b8e4146996289 writeup http://devpsc.blogspot.jp/2012/06/defcon-20-quals-writeup-collection.html http://d.hatena.ne.jp/kango/20120604/1338815574 https://sites.google.com/site/ctfcentralorg/home/defcon-20-ctf-quals CTF http://ctftime.org/ CTF http://ctf.forgottensec.com/wiki/index.php?title=main_page http://captf.com/practice-ctf/ ctf http://captf.com/ CTF http://www.wechall.net/sites.php http://www.securitywizardry.com/index.php/products/forensic-solutions.html 50

Thanks @ Q&A CasperKid :