seccon2014 writeup(ネットワーク100,フォレンジック300,Unknown100)

自力で解けたやつ書きやす。
どうも、らいるです。

後輩のチームに混じってやってました。
ネットワーク300の解法、気づかないわー。。


【ネットワーク100】
FTPの通信が入ったpcapngファイルの問題。早押し系
ざっと眺めて、flag.txtを取得しているのが見えるので、取り出す必要を感じる。

pcapファイルに保存しなおしてnetworkminerに食べさせるとflag.txtを出力してくれる。
中身を見ると
RkxBR3tGN1AgMTUgTjA3IDUzQ1VSM30=
となっているので、base64デコードが必要と踏む。
デコードするとフラグが出るので、打ち込む
FLAG{F7P 15 N07 53CUR3}

A. F7P 15 N07 53CUR3

フォレンジック300】
チームの別の人に先に解かれたが、自分でもできていたので。
Timestamp.rarファイルを解析して証拠の時間がなんとかかんとかという問題。

解凍すると.dd形式ファイルイメージが出てくるので、foremostに食べさせる。
するといくつかファイルを出力してくれる。
その中の00000465.jpgのファイルに印鑑の絵がある。

その時間を見ると2012年5月23日(水)13時29分00秒となっている。2012年1月1日以降の日付なのでこれが怪しいとふみ、打ち込むと正解。

A.2012/05/23 13:29:00

【Unknown 100】
詰将棋?という詰将棋のような何か。
将棋問題なんてはじめてなのでとりあえず私の用意した環境はこちら


https://twitter.com/railreku/status/490302688928604160

2時間ほど黙々と指す
解法は以下のスライドにまとめました

http://www.slideshare.net/railreku/writeup-37161237#

詰めたら、その位置と図の番号を,で区切って回答

A. 4,15,18,22,23,28,29