th0x0472.log

アクセスカウンタ

zoom RSS #seccon write-up Get from curious "FTP" server

<<   作成日時 : 2014/12/07 17:41   >>

ブログ気持玉 0 / トラックバック 0 / コメント 0

SECCON CTF 2014 online 予選のNetwork 300の問題、Get from curious "FTP" server のWrite-upです。

問題でftpサーバが提示されるので、netcatでつないで頑張ります。

HELP → RFC959を読めと言われる → それを見ながら片っ端からコマンドを試す → ACCTでファイル名が流れてくる → ファイルを取得したらキーが流れてきた

ヘルプ


HELP
214-You should see the RFC959.


ACCTの結果


-rw-r--r-- 1 0 0 38 Nov 29 04:43 key_is_in_this_file_afjoirefjort94dv7u.txt


RETR key_is_in_this_file_afjoirefjort94dv7u.txt の結果


SECCON{S0m3+im3_Pr0t0c0l_t411_4_1i3.}


Sometime protocol tell a lie. ですかね。tall はtellのtypoな気がします。

RFC959についてはこちらを、PASVモードのデータコネクションの繋ぎ方はこちらを参考にしました。

テーマ

関連テーマ 一覧


月別リンク

ブログ気持玉

クリックして気持ちを伝えよう!
ログインしてクリックすれば、自分のブログへのリンクが付きます。
→ログインへ

トラックバック(0件)

タイトル (本文) ブログ名/日時

トラックバック用URL help


自分のブログにトラックバック記事作成(会員用) help

タイトル
本 文

コメント(0件)

内 容 ニックネーム/日時

コメントする help

ニックネーム
本 文
#seccon write-up Get from curious "FTP" server th0x0472.log/BIGLOBEウェブリブログ
文字サイズ:       閉じる