pico CTF write up 1. General Skill -Chrono Đầu tiên khi mới vào bài ta dùng lệnh ls để list hết các file trong directory đó ![](https://i.imgur.com/Dyf9KGT.png) Có thể thấy rằng chúng ta không có một file nào có lẽ nó ở chỗ khác lần này mình thử chuyển qua / và lần này ta dùng ls -la để có thể lấy toàn bộ các file kể cả các file ẩn ![](https://i.imgur.com/eNXZj4F.png) Lần này thì ta có nhiều file hơn mình cảm thấy cái challenge kia nó khả nghi nên mình liền thử truy cập vào và đọc các file có bên trong ![](https://i.imgur.com/II04N1f.png) Vậy là ta có được flag -Money ware Đầu tiên mình mở đề bài lên thì khá ngạc nhiên khi bài này kiểm tra kỹ năng tra google của mình ![](https://i.imgur.com/xt5papQ.png) ngay lập tức mình đưa cái dòng được bôi đen lên mạng và thêm từ malware name thì được cái này ![](https://i.imgur.com/exGOYHA.png) nên flag sẽ là picoCTF{Petya} -Special Khi mình đọc đề bài mình hiểu được rằng bất kỳ ký tự nào được nhập ký tự đầu tiên sẽ bị in hoa khiến cho lệnh đó không thể thực hiện ![](https://i.imgur.com/Eks0YBg.png) Nếu như chữ cái đầu bị in hoa thì sao tôi không thử cách khác nhỉ sau một hồi và được hint nhẹ thì tôi cũng có một cách để có thể dùng được lệnh ![](https://i.imgur.com/70osXlK.png) Để cho chắc ăn hơn tôi liền thử một lệnh ![](https://i.imgur.com/tx83pVl.png) Làm thế nào để có thể đọc được những gì trong một directory đây ![](https://i.imgur.com/5vKHfoa.png) Sau khi biết được mục tiêu của mình tôi liền làm một lệnh ![](https://i.imgur.com/Lm3DMR0.png) Vậy là ta đã có flag -Permission ![](https://i.imgur.com/SQDXqqd.png) Nói chung là bây giờ ta phải đọc file root nhưng sau một hồi mình thấy nó lại khá giống bài chrono nên mình lại chuyển sang / và đọc file trong dir challenge ![](https://i.imgur.com/TMgvWSt.png) -Repition ![](https://i.imgur.com/T2RphoJ.png) sau khi mình thử tải về và cat ra thì ta có ![](https://i.imgur.com/RyWaDOL.png) Dựa vào hint của bài và đoạn code ta có thể chắc chắn đây chính là một đoạn base64 sau khi decode nó khoảng 5 lần ta được ![](https://i.imgur.com/8nhRwgr.png) -useless ![](https://i.imgur.com/VESzxCr.png) Khi mình vừa thử ls -la mình có vài file khả quan ![](https://i.imgur.com/xz9du1F.png) Thử đọc bằng lệnh cat ta được ![](https://i.imgur.com/FcdVH0A.png) Mình liền thử lệnh man xem như nào ![](https://i.imgur.com/ZRimEVx.png)