Biohazard | STY IT Labs
STY IT Labs · TryHackMe · Medium CTF

Biohazard

تحدي CTF مبني على عالم Resident Evil — اجمع الآثار، احل الشيفرات، وتقدّم من المنزل الكبير للـ Guard House للمختبر السري تحت الأرض للوصول للـ Root Flag.

Medium 60 – 90 دقيقة 5 مهام Linux

عن اللاب

Biohazard مش اختراق تقليدي — هو رحلة من المنزل الكبير (Mansion) للـ Guard House للـ المختبر تحت الأرض. في كل مرحلة هتجمع آثار (emblem, lock pick, music sheet، إلخ) وتستخدمها لفتح أبواب جديدة. الأحاجي بتشمل Web Enumeration، Steganography، وأنواع مختلفة من الشيفرات (Base64, ROT13, Vigenere).

سجّل كل flag تلاقيه في notepad — هتحتاجه لفتح أبواب لاحقة. صيغة العناصر عادة item_name{32 حرف}.

الآثار اللي محتاج تجمعها

ابدأ من الصفحة الرئيسية واتبع الروابط — كل رابط بيوديك لغرفة جديدة

Main Hall
Emblem
أول أثر في الرحلة — موجود في القاعة الرئيسية للمنزل
Dining Room
Lock Pick
مخبي جوه غرفة الطعام
Piano Room
Music Sheet
في غرفة البيانو — مرتبط بأحد الشيفرات
Steganography
Gold Emblem
مخبي جوه صورة — يحتاج steghide لاستخراجه
Shield Room
Shield Key
في غرفة الدرع — مفتاح لباب لاحق
Blue Room
Blue Gem
جوهرة زرقاء في غرفة مخصصة لها
Guard House
Helmet Key
بعد فك تشفير ملف مشفّر من الـ FTP
Hidden in Pages
FTP Credentials
بيانات دخول FTP مخبية جوه محتوى الصفحات
Underground Lab
Root Flag
الهدف النهائي — بعد كشف الخائن وتسجيل الدخول بباسورده

مسار الحل

1
Nmap + Web Enum
فحص البورتات — 3 مفتوحة: 21 (FTP)، 22 (SSH)، 80 (HTTP). ابدأ التصفح والجمع
gobuster dir
2
The Mansion — جمع الآثار
تصفح كل الغرف: Main Hall → Dining Room → Piano Room → Shield Room → Blue Room
3
Steganography + Ciphers
الـ Gold Emblem مخبي في صورة — استخدم steghide. باقي الشيفرات: Base64، ROT13، Vigenere
steghide extract
4
Guard House — الوصول لـ FTP
استخدم بيانات FTP لتحميل ملف مشفّر + مجلد مخفي → Helmet Key
ftp IP
5
Underground Lab — Root Flag
اكتشف الخائن، سجّل دخول بباسورده، واحصل على الـ Root Flag

مرجع الأوامر

الأمر / الأداةالوصف
nmap -sC -sV <IP>فحص الـ 3 بورتات المفتوحة
gobuster dir -u http://<IP> -w wordlistاكتشاف الصفحات المخفية
steghide extract -sf image.jpgاستخراج البيانات المخبية في الصور
echo "base64text" | base64 -dفك تشفير Base64
ftp <IP> → ls → get filenameالدخول لـ FTP وتحميل الملفات
unzip -P password file.zipفك ضغط ملف مشفّر
ssh username@<IP>تسجيل الدخول بـ SSH

المهارات اللي هتكتسبها

Web Enumeration Steganography Cipher Decoding FTP Exploitation SSH Access CTF Methodology