セキュリティ
2017/10/3
CSAW CTF Qualification Round 2017 Best Router (Forensics200)
Yuya Kanesawa
問題文
http://forensics.chal.csaw.io:3287
NOTE: This will expand to ~16GB!
Writeup
まず最初に,この問題を解くために必要なものは以下の2つです.
与えられたbest_router.tar.gzを解凍すると,14.5GBのイメージファイルが出てきます.
FTK Imagerで開きます.
いろいろファイルが存在していて,どれが目的のものなのかわかりません.
そういえば問題にURLがありましたね.アクセスしてみます.
このようなログインフォームが存在しているだけです.UsernameとPasswordが必要そうなので,探します.
/var/wwwが怪しそうですね.
ビンゴです.flag.txtは空なので,やはり先ほどのログインフォームにてアクセスする必要があります.
username:admin
psassword:iforgotaboutthemathtest
これでアクセスするとflagが貰えます.