From 04c5ff0c6b164af1d4a3e0363c283f80d1eca39e Mon Sep 17 00:00:00 2001 From: Quentin Dufour Date: Sun, 22 Apr 2018 21:02:54 +0200 Subject: [PATCH] Deux flags de plus --- _posts/2018-04-22-bzhctf18.md | 16 +++++++++++++++- 1 file changed, 15 insertions(+), 1 deletion(-) diff --git a/_posts/2018-04-22-bzhctf18.md b/_posts/2018-04-22-bzhctf18.md index d444064..7fe93ba 100644 --- a/_posts/2018-04-22-bzhctf18.md +++ b/_posts/2018-04-22-bzhctf18.md @@ -161,6 +161,8 @@ Ensuite, il suffit d'exécuter le script, de récupérer 42 valeurs et les envoy node index.js ``` +En échange, le serveur retourne le flag (que je n'ai pas noté). + ## Breizh Kartenn Le challenge consistait à renvoyer le nom de la ville correspondant au code postal fourni. Il était plutôt buggé car il avait un comportement indéfini quand plusieurs villes avaient le même code postal. @@ -246,7 +248,7 @@ while True: print(reponse) ``` -Au bout d'un certain nombre de bonnes réponses, on obtient le flag. +Au bout d'un certain nombre de bonnes réponses, on obtient le flag (que je n'ai pas noté). ## Breizh Path @@ -365,6 +367,12 @@ while True: s.close() ``` +Ce qui permet d'obtenir le flag : + +``` +BZHCTF{1_w45_br0k3_bu7_n0_m0r3} +``` + ## Cuvée d'exception Une fois connecté à ce challenge en telnet, on était dans une jail python. @@ -407,4 +415,10 @@ print ()\ .__dict__['system']('cat *') ``` +Ce qui permet d'obtenir le flag : + +``` +BZHCTF{y0u_kn0w_by_n0w_4_l177l3_b17_m0r3_4b0u7_d1ff3r3n7_py7h0n_exceptions_4nd_m4yb3_m0r3} +``` + Et voilà, c'est tout !