7.3 KiB
7.3 KiB
Сердце Сысолы
Финальный этап · writeups
Задания
Crypto · 2 разбора
| Сложность | Таск | Описание |
|---|---|---|
| NullRoute KEM | Открываем отклонённую KEM-капсулу с общедоступным fallback-секретом. | |
| ScalarAlias | Меняем скаляр подписи на эквивалентный и получаем ключ экспорта. |
Forensic · 2 разбора
| Сложность | Таск | Описание |
|---|---|---|
| Admission Drift | Связываем прямой AdmissionReview, procfd и успешное чтение секрета. | |
| Grant Residue | Прослеживаем device code phishing от кода на станции до Graph-экспорта. |
PWN · 7 разборов
| Сложность | Таск | Описание |
|---|---|---|
| ProxyRewrite | Длинной заменой URL переписываем маршрут и поле диагностики. | |
| PulseWidth | Обходим проверку длины через uint8_t и переписываем права сессии. | |
| RailAnnot | Переполняем refcount и подменяем аннотацию через use-after-free. | |
| RawForge X3F | Переполняем произведение размеров RAW и затираем поля задания samples-данными. | |
| RegexScope | Восстанавливаем случайный токен побайтовым оракулом чтения за границей. | |
| SortKey Station | Знаковым смещением направляем проверку ключа на строку допуска в профиле. | |
| ZCRX Broker | Двойным возвратом блока перекрываем capability и меняем закодированный handler. |
Reverse · 5 разборов
| Сложность | Таск | Описание |
|---|---|---|
| Orchid Wallet | Связываем конфиг в Mach-O с ключом из provisioning profile. | |
| PYZ Sidecar | Распаковываем боковой блок Python-байткода и собираем флаг. | |
| Tollgate IIS | Расшифровываем таблицу маршрутов AES-ключом из IIS-модуля. | |
| WasmCoat | Разбираем custom section wasm и снимаем XOR ключом из DEX. | |
| Wheelhouse Beacon | По RECORD находим LZMA-стадию и извлекаем константы байткода. |
Stego · 4 разбора
| Сложность | Таск | Описание |
|---|---|---|
| — | В глазах всё написано | Читаем полубайты из перестановок пикселей в блоках 2 × 2. |
| — | Мы снова пришли к носу | Из PNG извлекаем PCAPNG и исполняем скрытую сцену, чтобы найти нос. |
| — | Он немного изменился | По встроенному оригиналу восстанавливаем сетку и читаем направления сдвигов. |
| — | У него есть прошлое | Восстанавливаем записку из CatFS по снимку и зафиксированным транзакциям. |
Web · 6 разборов
| Сложность | Таск | Описание |
|---|---|---|
| CaplagCombat | Получаем пять флагов через debug-пакет, тапы, гонку, SQLi и дубли полей доказательства. | |
| DiffLane | Вставляем разрешающую директиву в PR body и открываем внутреннюю заметку. | |
| DocMerge | Обходим AutoType-фильтр разрешённым reflection-плагином или наследником. | |
| FlowBase | Через IDOR и открытый вебхук копируем флаг в статику аргументами curl. | |
| GateKeeper | Получаем admin через смену пароля и выполняем root-команду через email. | |
| — | MongoPages | Импортируем файл с флагом через серверный JS и обходим фильтр конкатенацией. |
Minecraft · 1 разбор
| Сложность | Таск | Описание |
|---|---|---|
| — | SYKTYV/KAR | Через обработчик JNDI-ссылок стенда загружаем Bukkit-плагин и читаем флаг. |