@toRi

できたてほやほやのエンジニアです。インフラ、セキュリティ系です。ふんわり命がけ(´・ω・)

MNCTF 2018 大量不正

f:id:loveeeeeebird:20191226155935p:plain この問題は自力で解けず、、、 ほかの人のwriteupみると、ssdeepというツールを使っていました。 ssdeepのインストールがうまくできなかったので、コマンドで色々絞りながら解くことにしました。

各ファイルの中身をみると、一行目だけ5文字程度の数字で、それ以降は文字数がバラバラだったので、一行目に重複があるかに注目して調べてみます。

$head -1 /home/opc/malware * |sort |uniq -d

1行目を取り出し、uniqコマンドを使うためにsortし、uniqコマンドの-dオプション(重複している文字を表示する)で実行する。

すると17006が重複しているとわかる。

$grep -n 17006 /home/opc/malware/*

grepコマンドにnオプション(検索結果に行番号を表示する)をつけて17006を含むファイルを抽出する。 f:id:loveeeeeebird:20191226155943p:plain 1と68のファイルが重複しています。 フラグは問題文の通り答えるととれました。