Save 37% off PRO during our Black Friday Sale! »

SUNCTF2020 PPAP WriteUp

SUNCTF2020 PPAP WriteUp

3295c9d02ce3afee0e7fbda367262c2e?s=128

camera510PC7

March 07, 2020
Tweet

Transcript

  1. ©2020 Cyber研究会 ネットワーク解説 問題名 PPAP

  2. ©2020 Cyber研究会 問題文 ちょっと、君たち!そこでPPAPしないでよ 添付ファイル chat_history.pcapng

  3. ©2020 Cyber研究会 1. chat_history.pcapngをWireshark開くと以下の ようになる

  4. ©2020 Cyber研究会 2. 4番目のパケットのデータをよく見ると16進数 だけで構成されている

  5. ©2020 Cyber研究会 3. CyberChefで16進数(hex)としてデコードしてみる e3818ae796b2e3828ce6a798e381a7e38199e38082e6988ee697a5e 381aee382bbe3839fe3838ae383bce381aee58f82e58aa0e88085e59 08de7b0bfe38292e98081e4bfa1e38197e381bee38199e380820a

  6. ©2020 Cyber研究会 4. 同じように9番目のパケットも16進数として CyberChefでデコードする PKから始まる文 字列が表示される ↓ Zipファイルだと わかる

  7. ©2020 Cyber研究会 5. 9番目のパケットを選択した状態でファイル> パケットバイト列をエクスポート からZipファ イルとして保存する

  8. ©2020 Cyber研究会 6. 5で保存したZipファイルを展開しようとすると パスワードを求められる

  9. ©2020 Cyber研究会 7. 14番目のパケットのデータを16進数として デコードすると、パスワードが表示される

  10. ©2020 Cyber研究会 8. このパスワードをZipの展開時に入力すると セミナー参加者名簿.csvというファイルが現 れる パスワードは p|b6vM$e_h}i/'tppFHTK¥"hh]C/&2x+.|]I;eN)"y,KT HO5L4^RK[9UPKL:ZanYです。

  11. ©2020 Cyber研究会 9. セミナー参加者名簿.csvを開くとフラグが現れる SUNCTF{PPAP_is_not_music_and_dance._It_is_ba d_custom._People_have_to_find_new_way_to_send _files_on_the_network.}

  12. ©2020 Cyber研究会 余談 PPAPとは • 「PPAP セキュリティ」と検索すると以下のようなスライドが 見つかる 立命館大学の上原先生が ハウステンボスで開催さ

    れたコンピュータセキュ リティシンポジウム2019 のLTにて発表された スライド
  13. ©2020 Cyber研究会 余談 PPAPとは PPAPを何とかしたいがPHSも何とかしたい(PDF版)より引用

  14. ©2020 Cyber研究会 余談 PPAPとは PPAPを何とかしたいがPHSも何とかしたい(PDF版)より引用