85 lines
5.2 KiB
Markdown
85 lines
5.2 KiB
Markdown
<h1 align="center">Сердце Сысолы</h1>
|
|
|
|
<p align="center"><i>Отборочный этап · writeups</i></p>
|
|
|
|
<p align="center">
|
|
<img src="https://img.shields.io/badge/writeups-18-blue" alt="writeups: 18"/>
|
|
<img src="https://img.shields.io/badge/categories-6-orange" alt="categories: 6"/>
|
|
</p>
|
|
|
|
[Оба этапа](../README.md)
|
|
|
|
## Задания
|
|
|
|
<details>
|
|
<summary><b>Crypto</b> · 3 разбора</summary>
|
|
|
|
| Сложность | Таск | Описание |
|
|
|---|---|---|
|
|
|  | [SealTail](sealtail-crypto-easy/WRITEUP.md) | Дописываем неподписанную TLV-команду к капсуле с валидной RSA-подписью. |
|
|
|  | [ShardSlope](shardslope-crypto-easy/WRITEUP.md) | Восстанавливаем секрет Шамира по повторно использованному наклону. |
|
|
|  | [TagPreview](tagpreview-crypto-easy/WRITEUP.md) | Портим тег запечатанной заметки и читаем plaintext из ответа об ошибке. |
|
|
|
|
</details>
|
|
|
|
<details>
|
|
<summary><b>Forensic</b> · 1 разбор</summary>
|
|
|
|
| Сложность | Таск | Описание |
|
|
|---|---|---|
|
|
|  | [Runner Ashfall](runner-ashfall-forensic-hard/WRITEUP.md) | Восстанавливаем CI/CD-инцидент по десяти связанным ответам. |
|
|
|
|
</details>
|
|
|
|
<details>
|
|
<summary><b>OSINT</b> · 2 разбора</summary>
|
|
|
|
| Сложность | Таск | Описание |
|
|
|---|---|---|
|
|
| — | [Banani](banani/WRITEUP.md) | По кадру порта находим судно, контейнер из видео задержания и его TIR. |
|
|
| — | [Призрачный самолёт](prizrachniy-samolet/WRITEUP.md) | От аэропорта Игероте идём к исчезнувшему YV3338 и его последней позиции. |
|
|
|
|
</details>
|
|
|
|
<details>
|
|
<summary><b>PWN</b> · 6 разборов</summary>
|
|
|
|
| Сложность | Таск | Описание |
|
|
|---|---|---|
|
|
|  | [BioSignal Relay](biosignal-relay-pwn-hard/WRITEUP.md) | Перезаписываем дескриптор канала дополнительным CLP-заголовком. |
|
|
|  | [CommBridge](commbridge-pwn-medium/WRITEUP.md) | Раздуваем escaped-команду и переписываем права экспорта на стеке. |
|
|
|  | [CopyCache Runner](copycache-runner-pwn-hard/WRITEUP.md) | Меняем права и контрольную сумму политики прямо в кеше раннера. |
|
|
|  | [GumboGate](gumbogate-pwn-easy/WRITEUP.md) | Девятым атрибутом одной корзины затираем поле одобрения отчёта. |
|
|
|  | [HeifTrack](heiftrack-pwn-medium/WRITEUP.md) | Занимаем освобождённый chunk метаданными и используем висячий playback. |
|
|
|  | [LeaseMesh](lease-mesh-pwn-medium/WRITEUP.md) | Через утечку PIE и use-after-free подменяем обработчик маршрута. |
|
|
|
|
</details>
|
|
|
|
<details>
|
|
<summary><b>Reverse</b> · 5 разборов</summary>
|
|
|
|
| Сложность | Таск | Описание |
|
|
|---|---|---|
|
|
|  | [Chameleon Line](chameleon-line-dotnet-reverse-easy/WRITEUP.md) | Достаём AES-ключ и IV из .NET-строк и расшифровываем конфиг. |
|
|
|  | [CrateWatch](cratewatch-native-rust-reverse-hard/WRITEUP.md) | Находим секцию с конфигом среди Rust-обвязки и снимаем XOR. |
|
|
|  | [FvncLite](fvnclite-android-reverse-easy/WRITEUP.md) | Расшифровываем таблицу команд APK ключом из OpsService. |
|
|
|  | [Mileage MDM](mileage-mdm-ios-reverse-hard/WRITEUP.md) | Собираем XOR-ключ из seed профиля и открываем карту доказательства. |
|
|
|  | [Modbus Mirror](modbus-mirror-native-c-reverse-medium/WRITEUP.md) | Извлекаем встроенный конфиг Modbus и читаем сервисный ключ. |
|
|
|
|
</details>
|
|
|
|
<details>
|
|
<summary><b>Web</b> · 1 разбор</summary>
|
|
|
|
| Сложность | Таск | Описание |
|
|
|---|---|---|
|
|
|  | [Launchlet](launchlet-web-medium/WRITEUP.md) | Через манифесты, фильтр workspace и server action получаем три флага. |
|
|
|
|
</details>
|
|
|
|
---
|
|
|
|
<p align="center">
|
|
<a href="https://caplag.ru/"><img src="../assets/caplag-logo.svg" alt="Caplag" height="28"/></a>
|
|
</p>
|