본문 바로가기

Forensics/CTF Write-Ups10

[Affinity CTF Lite] 1. Char Wrap (10) The extension of the provided file was unclear, so I opened it with Hex editor. It was easy to get a flag. 2. Lost Head (50) The file received had a pcapng extension. So I changed the extension to pcap. (You can see the pcapng file through the wireshark, but just in case...) Open the file with a wireshark. Export - HTTP object list You can see 0bytes of questionable chellenges... 2020. 11. 25.
[2020 layer7 ctf] baby_shark 보호되어 있는 글 입니다. 2020. 11. 24.
Timisoara CTF 2019 Quals [Tri-color QR] 문제 파일을 받았는데, 열어보면 이렇게 QR코드처럼 생긴 png 파일을 얻을 수 있다. (여러 QR 코드가 겹쳐진 모양이다.) 아무래도 저 알록달록한 부분을 검정색으로 바꿔주고 싶은데.. 그래서 stegsolve.jar에 넣어보았다. 넣고 화살표를 눌렀더니 Red plane부분에서 QR코드가 나왔다. 근데 Red plane 이 숫자가 0부터 7까지 있었는데 다 찍어보았는데 똑같은 결과가 나와서 뭐지.. 하다가 뒤에 Green plane이랑 Blue plane 부분도 봤는데 그곳에서 다 다른 모양의 QR코드를 얻을 수 있었다. 근데 저기 QR코드 찍은 부분을 보면 이게 4부분으로 이루어졌다고 하는데 지금 QR코드가 3개밖에 없다. 혹시 몰라서 추출한 QR코드를 HxD로 까보아도 안에 숨겨진 파일 같은게 없.. 2020. 10. 29.
[SWING 내부 CTF] FS_BreakUp 이 문제도 앞에 풀었던 OurImportantMemories에 첨부된 파일을 사용하는 문제인데, 그 문제에 사용했던 파일을 사용하는 건 아니다. 사용하지 않았던 3번째 파일을 사용할 건데 FTK imager로 열어봤더니 오류가 난다. 뭐지 싶어서 HxD로 파일 내부를 살펴보았다. 그랬더니 원래 ntfs가 아니라 NTFS로 되어있어야 하는데 그 부분이 잘못 적혀있었다. 그래서 제대로 바꿔주고 FTK imager로 다시 열어보면 누가봐도 중요할 것 같은 important.zip파일이 있다. 이 파일을 추출해주고 열어보면 안에 텍스트 파일에 뭐가 적혀있다. 이거를 디코딩하면 될 것 같아서 넣어보니 Flag를 찾을 수 있었다. 성공! 출제 : N0Named 해킹팀 2020. 9. 20.
728x90