본문 바로가기

전체 글218

[SWING 내부 CTF] What_did_you_do_yesterday 문제를 보면 zip 파일이 첨부되어 있고, 힌트는 와이어샤크를 사용하라고 한다. Zip 파일을 열어보면 pcap 확장자의 패킷 파일이 들어있어서 이를 와이어샤크로 열어보았다. 열어보면 맨 앞에 날짜가 쓰여있고, 프로토콜이 색깔별로 잘 정리되어 있는 것을 볼 수 있었다. 스크롤을 내려 쭉 봤더니 날짜는 모두 7월 13일이어서 문제가 말하는 어제는 13일인가보다 스크롤을 내려서 쭉 보는데 프로토콜이 다양하게 있었지만 대부분 TCP 아니면 UDP였다. 궁금해서 찾아보니 https://mangkyu.tistory.com/15 TCP는 인터넷 상에서 데이터를 메시지의 형태로 보내기 위해 IP와 함께 사용하는 프로토콜이라고 하고, UDP는 데이터를 데이터그램 단위로 처리하는 프로토콜이라고 한다. 둘 다 완벽하게 이.. 2020. 8. 22.
[wargame] img_recovery 문제를 보니 스테가노 그래피 문제가 아니고, 포렌식 문제라고 한다. start를 누르니 다음과 같은 패턴의 배경에 코드를 찾으라고 한다. 그래서 오른쪽 마우스를 눌러 페이지 소스 보기로 소스를 보았다. 뭐라뭐라 되어있는데 셋 째줄에 pattern.png가 눈에 띈다. 이 부분을 복사해가지고 find the code!! 페이지 url에 넣어보았더니 png 파일을 다운 받을 수 있었다. 그래서 다운받아 열어보니 아까와 다른 패턴이 다운받아져 있었다. 근데 생긴게 꼭 QR 코드처럼 생겨서 두 이미지를 합성해보기로 했다. 그런데 나는 포토샵이나 그런 기술을 잘 몰라서 이미지 두 개를 아이패드로 보내고 이렇게 저렇게 하다가 조금 엉성한 QR 코드를 만들 수 있었다. 네이버 어플에 있는 QR코드 인식기로 인식해보니.. 2020. 8. 16.
[ctf -d] Find Key(moon) png 파일이 있다. 또 스테가노 그래피 문제일까 ??? moon.png 파일을 열어보았더니 아무것도 없다. 그냥 달 사진이다. 일단 hxd로 열어보자 png 헤더 시그니처가 맞으므로 시그니처 문제는 아니다. 그래서 이미지 스테가노 그래피 사이트에도 넣어보았다. 여기에도 아무런 키는 보이지 않았다. 그래서 예전에 풀어본 문제 중에 압축된 파일 속에 key 값이 있었던 것이 기억나 헤더 시그니처를 zip파일 시그니처로 바꾸고 열어보았다. 손상된 파일이라고 떠서 식겁했는데, 확인을 누르니 flag.txt파일이 있었다. 근데 텍스트 파일을 열려고 하니까 암호가 걸려있다고 한다. 그런데 그냥 문제 제목이 Find Key(moon) 이었으니까 그냥 moon을 쳐보았다. (안 열리면 비밀번호 크랙 프로그램을 쓰려고.. 2020. 8. 16.
[ctf-d] Find Key(butterfly) 문제를 보면, png 파일이 있다. 평범한 png 파일처럼 보이지만 스테가노 그래피 같다. (항상 문제에 이미지가 첨부되어 있으면 이미지 안에 키가 숨겨져 있는 듯하다.) 그래서 바로 전에 푼 문제인 https://sseddi.tistory.com/51 [ctf-d] 사진 속에서 빨간색이 ... 사진 속의 빨간색이 이상해 보인다고 한다. 색깔과 관련된 문제 같다. hidden 사진은 다음과 같은 평범한 사진이었다. 빨간색 꽃이 눈에 띄긴 하지만 플래그 값은 찾을 수 없다. 아마 사진 안에 키� sseddi.tistory.com 사진 속에서 빨간색이 ... 에서 사용했던 방식을 사용해보았다. https://incoherency.co.uk/image-steganography/#unhide Image Steg.. 2020. 8. 10.
[ctf-d] 사진 속에서 빨간색이 ... 사진 속의 빨간색이 이상해 보인다고 한다. 색깔과 관련된 문제 같다. hidden 사진은 다음과 같은 평범한 사진이었다. 빨간색 꽃이 눈에 띄긴 하지만 플래그 값은 찾을 수 없다. 아마 사진 안에 키를 숨겨놓은 스테가노그래피 문제인 것 같다. 색깔과 관련해 코드를 짜서 해결할 수도 있지만 더 쉽게 문제를 풀기 위해 툴을 검색했다. LSB(Least Significant Bit) 스테가노그래피 기법을 해결할 수 있는 툴인데, https://incoherency.co.uk/image-steganography/#unhide Image Steganography Each channel (red, green, blue) of each pixel in an image is represented by an 8-bit .. 2020. 8. 2.
[ctf-d] 우리는 이 파일에 플래그를 ... 문제에서 이 파일에 플래그를 넣었지만 엉망이 되었다고 한다. flag 파일을 우선 다운로드 받았다. 플래그 파일을 다운 받고, 열수가 없어서 속성에 들어가서 보니 파일의 확장자가 없다. 항상 파일을 다운 받으면 헥스 에디터로 열어보는데, 파일의 시그니처를 알 수 있다. 처음보는 시그니처여서 구글에 시그니처를 검색해 어떤 파일인지 확인해보았다. http://forensic-proof.com/archives/300 파일 시그니처 모음 (Common File Signatures) | FORENSIC-PROOF forensic-proof.com 파일의 형식이 gz인 것을 알 수 있었다. 그래서 확장자를 gz로 바꿔주었더니 반디집으로 압축을 풀 수 있었다. 그리고 그 안에 flag가 들어있었다. 성공! 2020. 8. 2.
728x90