hiww_備忘録

Anime, CTF

angstromCTF 2017 Writeup

angstromCTF 2017にHarekazeとして参加しました。 チームの総得点は905点でした。

 [Forensics 50] IMAGE TRICKERY

Problem

What do Twitch emotes have to do with a CTF? No idea, but there’s a flag in here somewhere. kappa

f:id:hiww:20170501003051p:plain

Hint: The colours in this image are just stunning.

手順

stegsolveで問題で与えられた画像を開く。 QRコードが見つかるので読み取って内容はPastebinのURLです。

https://pastebin.com/S9De6WYA

f:id:hiww:20170501003034j:plain

これらはbase64なのでデコードします。 そうするとsvgらしきソースコードがあるのでsvgとして開きます。

f:id:hiww:20170501003039j:plain

FLAG:actf{fa1L_F15H}

Procedure

Open the image given by the problem with the tool(stegsolve). Then, we could find the QR code from the image. Scan it and the content of QR code is here.

https://pastebin.com/S9De6WYA

I suspect that it is base64 encoded. So I decoded it. The source seems svg image. Preview it with svg viewer. Get the Flag.

[Misc 5] Survey

Problem 

Googleフォームのアンケートに答えるとflag入手。

Submit the Google Form.

actf{th4t_w4s_fun_l3t5_d0_1t_4g41n!}