TGViewer
OS Internals OS Internals @oxaa55 · 3.64K subscribers
Post #53 2.05K
آشنایی با مسابقات امنیتی Capture The Flag

مسابقات CTF حاوی سوالاتی در زمینه‌های مختلف امنیت اطلاعات بوده و در هر سوال پس از نفوذ به یک سیستم، مهندسی معکوس یک نرم‌افزار یا پیدا کردن یک آسیب‌پذیری و استفاده از آن، عبارتی به عنوان flag دریافت شده و به عنوان پاسخ سوال ارسال می‌شود. مباحثی که از آن‌ها سوال داده می‌شود معمولا در زمینه‌های زیر هستند:
۱) مبحث Binary Exploit: پیدا کردن مشکل در یک برنامه (مثل buffer overflow یا Format String)‌ و استفاده از آن برای دسترسی به یک shell که از طریق setuid امکان دسترسی به فایل حاوی flag وجود خواهد داشت.
۲) مبحث Reverse Engineering: یافتن طرز کار و دور زدن منطق برنامه برای بدست آوردن flag
۳) مبحث Cryptography: مسائل مربوط به رمزنگاری و decrypt کردن عبارت flag
۴) مبحث Computer Forensics: پیدا کردن flag از روی ترافیک شبکه، Memory Dump یا کپی دیسک‌ها
۵) مبحث Web: کشف آسیب پذیری و نفوذ در برنامه‌های تحت وب برای بدست آوردن flag
۶) مبحث Pen Testing: نفوذ به سیستم‌های تحت شبکه و بدست آوردن flag از روی سیستم مورد نظر
۷) مبحث Steganography: پیدا کردن flag از روی تصاویر کد شده

به عنوان یک مثال، سوالی ساده از مبحث رمزنگاری مسابقه‌ی picoCTF-2018 (که البته هنوز در حال اجرا می‌باشد!!!) را بررسی می‌کنیم. در این سوال عبارت {!cvpbPGS{guvf_vf_pelcgb داده شده که با توجه به شکل flagهای این مسابقه که همگی با عبارت picoCTF شروع می‌شوند، متوجه می‌شویم که این سوال در مورد روش قدیمی رمزنگاری است که به صورت جایگزینی عمل کرده و هر حرف، معادلی به عنوان کلید دارد. با قرار داده picoCTF معادل ۷ کاراکتر اول عبارت رمزشده، مشخص است که c=p v=i b=o g=t s=f در این عبارت برقرار بوده و باید معادل مابقی کاراکترها تشخیص داده شود تا flag بدست آید. برای انجام اینکار می‌توان تمامی حالات را با یک برنامه‌ی ساده بررسی کرده و یا اینکه از یک سایت مثل https://quipqiup.com برای اینکار استفاده کرد. در نهایت {!picoCTF{this_is_crypto به عنوان flag بدست خواهد آمد.
در آینده، سوالات بیشتری از این مسابقات را در زمینه‌های مختلف بررسی خواهیم نمود. البته بررسی picoCTF-2018 بماند بعد از اتمام مسابقه!!!

http://telegram.me/OxAA55
Telegram OS Internals مقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
  • 👍 1
More from @oxaa55
  1. Sep 24, 2026🎯Inside the MBR: How the 512-Byte Boot Sector and Partition Tables Work ⁉️تا حالا به این…
  2. Aug 21, 2026🔸 کارگاه تخصصی «Linux Kernel Internals» اگر با Linux کار می‌کنید، شناختن دستورات و مدیریت…
  3. Aug 14, 2026OS Internals pinned «🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation ب…
  4. Aug 14, 2026🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!…
  5. Jun 3, 2026سلام به همه عزیزان، یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کر…
  6. Dec 12, 2025📢 انتشار فصل هفتم دوره Linux Exploit Development ℹ️ جزئیات ساختار فایل‌های ELF. مشاهده‌ی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →