ctfのwrite up

この記事は

Kogkuin Univ Advent Calendar 2018

の10日目です。

 

Write up

では、さっそく書いていこうと思います。

今回はHiddenという項目のこの問題のwrite upです。

すでにちゃんとしたwriteupがあがっているので、僕がこの問題を解いた備忘録的な感じで書いていきます。

f:id:mii012345:20181111213849j:plain

ステップ1

まずは、あたえられたドメインに接続してみましょう。

拒否されますが。

ステップ2

 ヒントを見ます。

f:id:mii012345:20181111214745j:plain

これによると前の問題(hidden.kogcoder.comのIPアドレスを取得する問題)で入手したIPアドレスが必要みたいですね。

では、IPアドレスで接続してみましょう。

まあ拒否されますけどね。

ステップ3

次のヒントを見ます。

f:id:mii012345:20181111215427j:plain

なんと、web.archive.orgのurlをくれました。(過去にネット上にアップされたwebページのアーカイブを見れるサービス。ほかにもいろいろ見れるみたい。)

とりあえずこのサイトで検索してみましょう。

f:id:mii012345:20181111220124j:plain

まあ、そうですよね。

ステップ4

じゃあ、IPアドレスならどうだ?(念のためアドレスは隠します。)

f:id:mii012345:20181111220335j:plain

 

なんとこの方法でもだめでした。

 

ステップ5

最終手段、ググります。

具体的には過去に似た形式の問題はないか調べます。

CTFtime.org / Google Capture The Flag 2017 (Quals) / Back to the Past / Writeup

ありました。

これによるとweb.archive.orgは、

http:/web.archive.org/web/XYZ/IPAddress

の形式で接続できるみたいです。

XYZは

X=year
Y=month
Z=day

で、区切りなしで20181210このように書きます。

ステップ6

情報も手に入れたのでさっそく接続してみましょう。

開催された日は2018年11月10日だったので

https://web.archive.org/web/20181110/IPAddress

として接続します。

勝手に時間やhttp://が補完されるぽいですね。

f:id:mii012345:20181111222636j:plain

無事にフラグが出ました。

 

以上です。