Задача об анализе адреса - Академия Selectel

Задача об анализе адреса

Иван Коробов
Иван Коробов Ведущий инженер по ИБ
21 мая 2025

Задание будет интересно всем, кто любит CTF-турниры или просто не боится вызовов. Особенно — новичкам или опытным специалистам по информационной безопасности.

Изображение записи

Условие

Вы — участник CTF-турнира. Ваша задача — как можно быстрее найти флаг.
Что известно: флаг находится на нестандартном порту сервера. Чтобы его получить, необходимо проанализировать адрес  79.141.77.70.

Задача

Найдите флаг — строку в формате slcctf{}.

Решение

Просканируем все порты адреса 79.141.77.70:


    nmap -p 0-65535 79.141.77.70 -Pn

Получаем ответ:


    Starting Nmap 7.80 ( https://nmap.org ) at 2025-04-09 10:51 MSK
Stats: 0:00:50 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 20.61% done; ETC: 10:55 (0:03:13 remaining)
Nmap scan report for 79.141.77.70
Host is up (0.059s latency).
Not shown: 65534 filtered ports
PORT  	STATE SERVICE
54983/tcp open  unknown

Nmap done: 1 IP address (1 host up) scanned in 139.01 seconds

А далее есть два варианта.

Первый — обращаемся к адресу 79.141.77.70 по найденному порту 54983 с помощью nc: 


    slcctf{comics-fuhui6ngj5Te}

Второй — с помощью Telnet:


    Trying 79.141.77.70...
Connected to 79.141.77.70.
Escape character is '^]'.
slcctf{comics-fuhui6ngj5Te}
Connection closed by foreign host.

В итоге получаем флаг slcctf{comics-fuhui6ngj5Te}.

Попробуйте другие задачи