ראיה A
ווב ו-APIאקסטרים
פרצה בשער הסודי
אחת מיחידות האויב פיתחה API פנימי לניהול תקשורת מבצעית, אך חוקרי היחידה זיהו כי מנגנון האימות מבוסס על JWT עם מפתח חלש, וההודעות מוצפנות ב-XOR פרימיטיבי. חדירה למערכת תחשוף את שרשרת הפיקוד שלהם ותאפשר לנו להאזין לתעבורה בזמן אמת.
המשימה
המשימה שלך היא לזייף טוקן גישה, לפענח את ההודעות המוצפנות, לחתום מחדש על בקשה מזויפת ולהרכיב את הראיות לחשיפת הדגל.
00:00 ניסיונות:0ראיות:0/3
אקסטרים
לפני שמתחילים
קראו את הוראות המשימה בראיות ופתחו את קישורי הנתונים למטה. הורידו את קובצי התרגיל כשנדרש, ועבדו לפי סדר השלבים. את הערך שחישבתם בשלב החמישי יש להזין במלואו בשדה הבדיקה.
- /data/issued_token · JSON
- /data/admin_check · JSON
- /data/encrypted_payload · JSON
- /data/signing_spec · JSON
- /data/final_spec · JSON
עזרה בהכנה
- פתחו קישורי GET לקבלת JSON; לקישורי POST השתמשו בכפתור הבקשה.
- השתמשו בקובצי התרגיל ובנתונים שמופיעים כאן בלבד.
- הגישו את ערך השלב החמישי בפורמט המבוקש בהוראות המשימה.
עבוד על עותק של הראיות ושמור את המקור ללא שינוי. תעד מה בדקת, ואל תסיק שהתרגיל הושלם רק מפני שהעמוד נפתח או שהשרת קיבל תשובה.
ראיה B
JWT alg=none reminder
ראיה C
Crypto cookbook
🆘 רמז אחרון
הגישו את הערך שחישבתם בשלב החמישי, לפי הוראות המשימה.
Submit the first 16 hex characters of sha256(admin_username + ':' + signature).
הגשת הדגל
ניסיונות: 0יש להזין את ערך השלב החמישי במלואו, בפורמט שמופיע בהוראות המשימה.
טיפים לפתרון
- JWT alg=none עדיין קיים בעולם, תמיד תבדוק אותו
- XOR repeating-key נשבר במהירות אם המפתח חוזר על עצמו
- HMAC דורש מפתח. אם המפתח דולף, אין שום בטיחות
- case-sensitivity חשובה, תקרא מה השרת מצפה לקבל
- אם זה לא עובד, תבדוק שאתה לא שולח whitespace מיותר