July 23, 2026
HTB SpookyPass Writeup
Room: Spooky Pass Уровень сложности: Very Easy

By rickert155
1 min read
Описание задачи:
All the coolest ghosts in town are going to a Haunted Houseparty — can you prove you deserve to get in?
Первое, что имеет смысл сделать при анализе неизвестного исполняемого файла, — посмотреть строки, содержащиеся внутри него. Для этого воспользуемся утилитой strings:
strings passstrings passСреди большого количества строк сразу обращают на себя внимание две:
"Before we let you in, you'll need to give us the password:", и "s3cr3t_p455_f0r_gh05t5_4nd_gh0ul5"
Первая строка явно является приглашением ввести пароль, а вторая очень похожа на сам пароль, который разработчик случайно (или намеренно) оставил внутри бинарного файла.
Теперь запустим файл:
Конечно же, текст соответствует тому, что ранее мы извлекли из файла с помощью strings. Теперь попробуем ввести пароль, который мы обнаружили ранее:
После этого программа принимает пароль и выводит флаг.
В этой комнате демонстрируется одна из самых базовых техник анализа исполняемых файлов — поиск встроенных строк при помощи strings. Если секретные данные (пароли, токены, URL, ключи API и т.п.) не были скрыты или зашифрованы, их зачастую можно обнаружить без какого-либо реверс-инжиниринга.