Направление "Безопасность информационных систем и технологий критически важных объектов" Всероссийской студенческой олимпиады "Я-профессионал"

Ответы на большинство заданий - строки формата "MD5" - 32 шестнадцатеричных символа (цифры и маленькие латинские буквы a-f)

Задача A. [forensics, 3 балла]

Гуляя по улице, в траве вы нашли оптический диск с необычным репозиторием. Отгадайте секрет этого репозитория и отправьте его на проверку через форму ниже.

Задача B. [reverse, 8 баллов]

В репозитории была обнаружена динамическая библиотека, в которую зашит разбитый на части секрет. Внимательно проанализируйте все зашифрованные строки в файле, чтобы собрать секрет воедино и отправить его на проверку через форму ниже.

Задача C. [stegano, 4 балла]

В качестве иконки динамической библиотеки используется совсем невыделяющаяся картинка. Отгадайте секрет этой картины и отправьте на проверку через форму ниже.

Задача D. [crypto, 5 баллов]

Яндекс-картинки нашли такое же изображение на одном сайте со странной формой обратной связи. Установите сеанс связи и отправьте расшифрованное сообщение на проверку через форму ниже.

Задача E. [crypto, 4 балла]

Нам удалось подслушать HTTP-response веб-сервера, анализирующего разные криптовалюты. Наши аналитики говорят, что здесь очень странно формируются сессионные куки... Найдите флаг и отправьте на проверку через форму ниже.

Задача F. [web, 7 баллов]

В заброшенной лаборатории профессора Чудова нашли старого робота. Робот всё ещё работает и автоматизирует разные задачи, но профессор давно исчез. Местные жители говорят, что робот хранит какой-то секрет в своей памяти. Чтобы его получить, нужно знать волшебное слово. Исследователи заметили, что робот любит, когда к нему обращаются через формы. Одна из форм робота называется **test** — поговаривают, что это и есть то самое волшебное слово. Если отправить роботу форму с просьбой показать файл `flag.txt`, он может поделиться секретом, который следует отправить на проверку через форму ниже.

Задача G. [web, 5 баллов]

Профессор Чудов, известный театральный историк, создал цифровой архив театральных пьес. Он очень гордится своей системой безопасности и говорит, что взломать её невозможно. "Мой архив работает на нереляционной базе данных, — хвастается профессор. — Здесь нет старых SQL-запросов, а значит, классические инъекции не работают!" Однако профессор забыл, что даже самые современные технологии могут быть уязвимы, если доверять пользовательскому вводу. Где-то в системе есть вход для администратора. Говорят, что там можно получить доступ к секретной комнате, где хранится флаг. Ваша задача — найти способ войти как администратор, получить флаг и отправить его на проверку через форму ниже.

Задача H. [forensics, 4 балла]

Журнал Persistence: Укажите технику, использованную злоумышленником, и отправьте её md5-хеш на проверку через форму ниже (не более 25 попыток). Подсказка: T****

Задача I. [forensics, 6 баллов]

Журнал Defense Evasion: Укажите технику, использованную злоумышленником, и отправьте её md5-хеш на проверку через форму ниже (не более 25 попыток). Подсказка: T****

Задача J. [forensics, 4 балла]

Журнал Credential Access: Укажите технику, использованную злоумышленником, и отправьте её md5-хеш на проверку через форму ниже (не более 25 попыток). Подсказка: T****