# Раздел, где можно описать идеи, предложения и прочее. Или же просто оставить заметку.
...
# Легенда
> Пояснение: Легенда должна включать в себя какую-то историю, повествование. Так чтобы, студент, который участвует в соревновании ощущал себя, так как-будто бы он проходит какой-то квест. Основная затравка легенды будет расположена на главной странице нашей платформы, а повествование, то есть логическая цепочка истории будет содержаться в описании заданий, которые мы сделаем.
## Описание легенды
...
# Задания для MicroCTF
> Пояснение: Задания следует расписать подробно, предоставить решение, а также ссылки на необходимые ресурсы, матреиалы, сайты и прочее, что может быть необходимо в процессе решения задания. Также в конце задания необходимо прикрепить ответ. То есть флаг в формате **microCTF{какой_то_текст}**. Описание задания со скриншотами будет приветствоваться. **Также в конце описания задания следует подписать, кто им занимался или занимается в данный момент.**
## Задания связанные с Modeus, Sakai, личный кабинет САФУ
1. Am i student? **Обдумать возможность lk.narfu.ru**
**Описание:**
Помоги нашему персонажу отыскать место, где можно получить справку о том, что он обучается в САФУ. Слышал, что для этого можно использовать, то ли "Санкай", то ли "Сарай"... не помню. Думаю, ты сможешь разобраться сам.
**Решение:**
Суть задания заключается в том, чтобы перейти на портал sakai, а именно на его новую версию, которая располагается по адресу https://sakai.narfu.ru/. Далее следует перейти в раздел "Форум", и нажать на "Заказать справку 'Действительно является студентом'".

Далее следует скопировать URL страницы и посчитать от нее MD5 Hash. Для этого можно использовать сайт https://md5-online.ru/.

**Ответ:** microCTF{c015cfe5797134ea5b3ede76661843fe}
**Задание сделал Иван.**
2. To sleep or not to sleep?
**Описание:**
Как называется платформа, где можно узнать нужно ли идти завтра в универ?
**Решение:**
Задание можно решить, скажем, просто спросив у своего куратора или преподавателя.
**Ответ:** microCTF{Modeus}
**Задание сделал Иван.**
3. Painmaker?
**Описание:**
Нам срочно нужно связаться с компанией, которая занимается поддерживанием этого продукта. Как она называется?
**Решение:**
Для решения потребуется всего лишь написать в Google название платформы и среди первых ссылок будет название организации.
**Ответ:** microCTF{Custis}
**Задание сделал Иван.**
4. When it born?
**Описание:**
Сможешь разузнать когда была создана организация?
**Решение:**
Для решения потребуется всего лишь написать в Google название организации и среди первых ссылок будет название можно будет увидеть сводку по компании
**Ответ:** microCTF{11.05.2000}
**Задание сделал Иван.**
5. Searching
**Описание:**
Теперь нам нужна инфа о дате регистрации в качестве страхователя в исполнительном органе фонда социального страхования РФ. У нас есть часть поврежденного документа, но он в очень плохом качестве. Не уверен, что он тебе поможет, но все же...

**Решение:**
Если приблизить, то на картинке можно разглядеть упоминание ЕГРЮЛ. Загуглив это мы найдем сайт, где можно получить выписку по организации, а там уже можно сделать поиск по документу.

> Кстати в этом боте можно получить необходимую информацию https://t.me/egrul_bot
**Ответ:** microCTF{19.05.2000}
**Задание сделал Иван.**
6. Mon3y$
**Описание:**
Последнее о чем мы тебя попросим, так это разузнать валовую прибыль организации за 2019 год.
**Решение:**
Валовая прибыль связана с доходами организации, которые можно узнать на сайте https://bo.nalog.ru/. Переключаемся на 2019 год и смотрим валовую прибыль.

> Кстати в этом боте можно получить необходимую информацию https://t.me/Bumz639bot
**Ответ:** microCTF{702963000}
**Задание сделал Иван.**
7. Samurai path
**Описание:**
А ты знаешь, где можно найти твой учебный план? Найди MD5 от ссылки
**Решение:**
Зайдя на сайт lk.narfu.ru можно увидеть раздел, который так и называется - "Учебный план"

Далее достаточно обернуть ссылку https://lk.narfu.ru/student/curriculum с помощью MD5 (https://md5-online.ru/)
**Ответ:** microCTF{0914f63f59123342659211b7c5b9f733}
**Задание сделал Иван.**
8. za4etka
**Описание:**
А ты знаешь, где можно найти свою зачетную книжку? Переведи ссылку в hex.
**Решение:**
Зайдя на сайт lk.narfu.ru можно увидеть раздел, который так и называется - "Зачетная книжка"

Далее переводим ссылку https://lk.narfu.ru/student/curriculum в hex с помощью https://cyberchef.org/#recipe=To_Hex('None',0)&input=aHR0cHM6Ly9say5uYXJmdS5ydS9zdHVkZW50L2Jvb2s
**Ответ:** microCTF{68747470733a2f2f6c6b2e6e617266752e72752f73747564656e742f626f6f6b}
**Задание сделал Иван.**
## Задания связанные c Группами, сайтом университета
1. Where am i?
**Описание:**
Сможешь разузнать адрес группы ВШИТИАС? Отправь мне SHA-256 от этого адреса
**Решение:**
Для решения потребуется всего лишь написать ВШИТАС в VK. А далее просто посчитать SHA256 от ссылки, скажем, на этом сайте - https://sha256.online/.
**Ответ:** microCTF{37d796e4e96a8e1bfec1e974d94e098a72c768e022e3163d555f3c4fcc7d6716}
**Задание сделал Иван.**
2. Links to Office
**Описание:**
В учебном офисе был пост о переводе с платки на бюджет. Посчитай NTLM от поста
**Решение:**
После того, как нашли главную группу ВШИТАС, то в ссылках можно найти группу учебного офиса. Далее в ней ищем пост о переводе на бюджет - https://vk.com/vshitas?w=wall-172625322_545 и считаем NTLM (https://www.browserling.com/tools/ntlm-hash)
**Ответ:** microCTF{691758455E9F08E05289FBAEA8E63521}
**Задание сделал Иван.**
3. Rabota not Walk
**Описание:**
Раздобудь почту директора центра трудоустройства.
**Решение:**
Также в группе ВШИТАС можно найти посты пересланные из группы центра трудоустройства. Там среди контактной информации можно увидеть, кто является директором, также рядом будет указана почта.
**Ответ:** microCTF{e.docenko@narfu.ru}
**Задание сделал Иван.**
4. Love music?
**Описание:**
Кто автор текста?
/**Тут должен быть прикреплен аудиофайл**/
**Решение:**
Слушаем пару предложений, гуглим и находим гимн САФУ на главной странице https://narfu.ru/university/about/symbols/himn/
**Ответ:** microCTF{Алексей_Карпов}
**Задание сделал Иван.**
## Задания связанные с преподавателями, поиском по фото или контактам
1. Where i'm going?
**Описание:**
Добудь мне номер корпуса, который изображен на картинке. От номера найди факториал, подели на 2 и найди от этого SHA224

**Решение:**
Гуглим корпусы, их можно найти, скажем в модеусе. Далее просто делаем поиск по картинке и находим адрес здания. Сверяем с ранее найденными адресами.
**Ответ:** microCTF{142d218226a3eeb1bd886a4d6c8203114725d541ea3c5e792bde8ecf}
**Задание сделал Иван.**
2. Mister X
**Описание:**
У нас есть фотография человека. Сможешь ли ты найти его ученую степень?

**Решение:**
Делаем поиск по фото и находим ФИО. Далее делаем поиск по имени и находим страницу на сайте университета.

**Ответ:** microCTF{Кандидат_наук}
**Задание сделал Иван.**
3. Am i fired?
**Описание:**
Я слышал в этом кабинете можно вызывают для того чтобы сказать об отчислении... Напиши полный номер аудитории.
**Решение:**
По описанию задания понятно, что вызвали в директорат. Далее можно найти информацию в группе ВШИТАС.
**Ответ:** microCTF{12207}
**Задание сделал Иван.**
## Задания связанные со ССО, СНО, СПО, военной кафедрой
1. tru3 Leader
**Описание:**
Какую должность занимает человек на фото?

**Решение:**
Качаем фото, далее делаем поиск в гугле, который вроде как не дает никакой полезной информации.
Окей, не проблема, идем искать в другие сервисы и находим ВК

Далее переходим в профиль и смотрим группы


Уже что-то интересное... Гуглим почту

**Ответ:** microCTF{Председатель_СНО_САФУ}
**Задание сделал Иван.**
2. Soldatb|
**Описание:**
Какое максимальное звание можно получить в ВУЦ?
**Решение:**
Гуглим ВУЦ САФУ и находим страницу https://narfu.ru/mtc/
Листаем ниже

**Ответ:** microCTF{Сержант_запаса}
**Задание сделал Иван.**
## Задания связанные с компаниями по ИБ в РФ и Архангельской области
1. Boss of this gym
**Описание:**
Есть в архангельске компания, которая занимается Информационной безопасностью, она достаточно известная, думаю ты запросто справишься. Как она называется?
**Решение:**

**Ответ:** microCTF{Шартрез}
**Задание сделал Иван.**
2. Another big boss
**Описание:**
Также у нашего университета есть крупный партнер, который известен на рынке средств криптографической защиты информации
**Решение:**
Гуглим разработчиков СЗИ в рф.

Далее можно просто путем погуглить названия компаний и их связь с нашим университетом.

**Ответ:** microCTF{ИнфоТеКС}
**Задание сделал Иван.**
## Задания связанные с документами нашего университета
1. Zarplata
**Опиисание:**
Какой размер академической стипендии, если закончить семестр на отлично?
**Решение:**
Информацию об этом можно найти в положении о стипендиях https://narfu.ru/studies/stipendia/size/
**Ответ:** microCTF{6695}
**Задание сделал Иван.**
2. Another money
**Описание:**
Попался на глаза пост, на котором можно увидеть что нужно для получения этой стипендии. Как она называется?

**Решение:**
Делаем поиск по словам из поста на картинке и находим оригинал поста.
**Ответ:** microCTF{социальная}
**Задание сделал Иван.**
3. Coursa4
**Описание:**
У нас имеется вырезка из документа, найди его. Ответ в формате microCTF{дата_номер приказа}

**Решение:**
Ищем в гугле название таблицы и видим и находим упоминание СТО (Первой ссылкой будет версия 13 года, что может сбить с толку, но ниже видно, что документ обновлялся в 2018 году)

Далее гуглим сто сафу 2018 и находим документ.
**Ответ:** microCTF{24.01.2018_36}
**Задание сделал Иван.**
## Задания на базовое ИБ
1. mam i Cryptograph
**Описание:**
0J/QvtC40LPRgNCw0LXQvCDRgdC70LXQs9C60LAg0LIg0LrRgNC40YLQvtCz0YDQsNGE0LjRjj8gbWljcm9DVEZ7Y3J5cHRvX3N0MWxsX2ExaXYzfQ==
**Решение:**
Декодируем base64. https://cyberchef.org/#recipe=From_Base64('A-Za-z0-9%2B/%3D',true,false)&input=MEovUXZ0QzQwTFBSZ05DdzBMWFF2Q0RSZ2RDNzBMWFFzOUM2MExBZzBMSWcwTHJSZ05DNDBZTFF2dEN6MFlEUXNOR0UwTGpSamo4Z2JXbGpjbTlEVkVaN1kzSjVjSFJ2WDNOME1XeHNYMkV4YVhZemZRPT0
**Ответ:** microCTF{crypto_st1ll_a1iv3}
**Задание сделал Иван.**
2. ~~X~~kakep
**Описание:**
На основе какого дистрибутива сделан Kali Linux?
**Решение:**
Бьем вопрос в гугл.
**Ответ:** microCTF{debian}
**Задание сделал Иван.**
3. M05t p0pular
**Описание:**
Самая популярная VCS?
**Решение:**
Бьем вопрос в гугл.
**Ответ:** microCTF{git}
**Задание сделал Иван.**
4. C34sar
**Описание:**
zvpebPGS{obyrr_xehgbv_pgs_ohqrg_cbmwr_cnpnav}
**Решение:**
ROT13 - Используем https://planetcalc.ru/1434/
**Ответ:** microCTF{bolee_krutoi_ctf_budet_pozje_pacani}
**Задание сделал Иван.**
5. Rainbow
**Описание:**
Могеш хакнуть 3652cab02f5bc520e6af251c22ae1ddb ?
**Решение:**
Смотрим что за хэш, оказывается это MD5. Используем радужную таблицу для взлома https://crackstation.net/
**Ответ:** microCTF{bishkek}
**Задание сделал Иван.**
6. Metakotik
**Описание:**
В этом котике что-то есть. Такой милашка)
 // Фото нужно скачать
**Решение:**
Смотрим EXIF файла https://www.imgonline.com.ua/exif-info.php

**Ответ:** microCTF{kotik_iznutri}
**Задание сделал Иван.**
7. C4rd3r
**Описание:**
6217903164331473 Это ведь номер карты? Да? Нам нужно понять какому банку принадлежит карта.
**Решение:**
По ссылке можно узнать банк - https://chargebacks911.com/bank-identification-numbers/#:~:text=%E2%80%9CBank%20Identification%20Number%2C%E2%80%9D%20or,the%20transactions%20on%20those%20cards.

**Ответ:** microCTF{bank_of_china}
**Задание сделал Иван.**
8. 3vry 1 lik3s ctf
**Описание:**
В ноябре прошлого года проходил CTF. Найди MD5 от ссылки на репозиторий с его решениями.
**Решение:**
По слову репозиторий можно понять, что речь идет о Github. Но предварительно нам нужно найти информацию о названии. Сделать это можно, если пошелестить университетские группы.
После того, как нашли название, делаем поиск по github.

**Ответ:** microCTF{79484c418cd5eea340a443e6d34cae44}
**Задание сделал Иван.**
9. Damn hackers
**Описание:**
Сидел, я как то игрался в редакторе. Ну знаете там рисовал кружочки, квадратики, писал текст своим любимым Book Antiqua, все в таком духе. А потом меня хакнули и уперли мой рисунок. Помоги мне отыскать его. Кстати, забыл сказать, дамп слегка поврежден, но ты ведь профи, знаю, ты справишься.
// Приложить дамп трафика
**Решение:**
Открываем pcap и смотрим в потоки, по описанию понятно, что нам нужно какое то изображение. В самом низу трафика находим трафик, который содержит данные о листинге директорий. А далее находится поток в котором передается изображение.


Открываем 125 поток и сохраняем содержимое в файл в формате RAW.

Далее открываем файл и видим часть флага.
Далее флаг можно восстановить, если сравнивать буквы с картинки, с тем, как они отрисованы в шрифте Book Anttiqua

**Ответ:** microCTF{are_you_working_in_soc?}
**Задание сделал Иван.**