DEADFACE CTF 2021: SQL5 – Boom / Writeup

Ulli Weichert/ Oktober 18, 2021/ IT-Security, Write-Ups/ 0Kommentare

Boom Point 100 Description DEADFACE actors will be targeting customers they consider low-hanging fruit. Check out Ghost Town and see who they are targeting. Submit the number of target candidates as the flag: flag{#} Use the MySQL database dump from Body Count. Hint Link to discussion DEADFACE Member https://ghosttown.deadface.io/t/who-are-we-hitting-first/60/10 Getting the flag They are targeting boomer generation (1946-1964) Now lets

Weiterlesen

DEADFACE CTF 2021: SQL2 – Keys / Writeup

Ulli Weichert/ Oktober 18, 2021/ IT-Security, Write-Ups/ 0Kommentare

Keys Points 20 Description One of De Monne’s database engineers is having issues rebuilding the production database. He wants to know the name of one of the foreign keys on the loans database table. Submit one foreign key name as the flag: flag{foreign-key-name} (can be ANY foreign key). Use the MySQL database dump from Body Count. Getting the flag Just

Weiterlesen

DownUnder CTF 2021 – How to pronounce GIF – writeup

Ulli Weichert/ September 24, 2021/ IT-Security, Write-Ups/ 0Kommentare

Ich habe heute das erste mal wirklich an einem CTF teilgenommen, der Start war etwas holprig aber ich konnte nun auch mal die Luft des geknackten Rätsels wittern und werde definitiv häufiger Hand anlegen. Hier nun auch mein erstes WriteUp zur Challenge "How to pronounce GIF". Gegeben war dieses GIF: Schritt 1 Als erstes habe ich mir via exiftool, eog

Weiterlesen

Mal eben Passwörter erstellen und teilen! Sicher!

Ulli Weichert/ September 23, 2021/ Allgemein/ 0Kommentare

Umgang mit Passwörtern im Allgemeinen Passwörter, ein notwendiges Übel und häufig der einzige Schutz vor dem Zugriff auf die eigene Identität (facebook) oder andere Services. Nun kommt es aber vor, dass wir Administratoren mal Passwörter und Benutzernamen austauschen müssen. Häufig auch für mehrere Benutzer. Weiter muss man sich dann noch die Frage stellen, wie man die Passwörter und Benutzernamen sicher

Weiterlesen

DragonSec.si CTF 2021 – Write-Up

Marco Schmidt/ Mai 17, 2021/ IT-Security, Write-Ups/ 0Kommentare

The Dragonsec Security Team hosted their first CTF this year: https://dragonsec.si/si/dctf Here is our write-up: The solved challenges: Julius‘ ancient script: Given was a simple string, the hint is in the name of the challenge -> Caesar Chiffre. The solution was to use a custom alphabet (adding 0123456789 to the shift). I used dcode.fr to solve it. Leak Spin: Not

Weiterlesen