전체 글

전체 글

    [HackCTF] 나는 해귀다 풀이 (150p)

    문제 종류 - Forensic 사용한 툴 - 풀이 문제에서 주어진 waytogo.zip의 압축을 풀어보자. 압축을 풀어보면 .png 파일 하나가 존재한다. waytogo.png를 열어보도록 하자. HxD로 .png 파일을 분석해보자. ????? 파일의 Footer을 확인해보자. 진짜 뒤집어 버리셨다 ㅇㅇ.. 먼저 파일이 2개 있을 것이라고 예상해, PNG의 Footer를 검색해 봤는데... 역시나 맞았다. 0x9CC80F 까지가 waytogo.png 이고 숨겨져 있는 사진들의 bit는 모두 뒤집어져 있는 것 같다. 파일을 분리해 나온 16진수 bit를 arr 변수에 저장한다. 이 코드를 실행시킨 결과 값을 다시 HxD에 붙이면 PNG 파일 하나가 만들어진다. 근데 얘도 뒤집어놨네...

    [HackCTF] 세상에서 잊혀진 날 찾아줘! 풀이 (150p)

    문제 종류 - Forensic 사용한 툴 - 풀이 문제에서 주어진 pdf.pdf를 열어 다운받자. pdf의 내용은 대충 이렇다. 문제에서 잊혀진 나를 찾아달라니까.. 사진에 무언가 있는 듯하다. Ctrl + A 하니까 무언가가 잡힌다.

    [HackCTF] Secret Document 풀이 (150p)

    문제 종류 - Forensic 사용한 툴 - 풀이 주어진 Flag.zip의 압축을 풀어보자. 파일에 암호가 걸려있다. Flag.zip을 HxD로 열어보자. 그냥 전형적인 가짜 패스워드 비트 문제일 것 같다. Flag bit에 값들을 모두 적절히 바꿔주면 압축을 푸는데 필요한 패스워드가 사라진다.

    [HackCTF] So easy? 풀이 (100p)

    문제 종류 - Forensic 사용한 툴 - HxD 풀이 주어진 qwer.zip의 압축을 풀어보자. 압축을 풀면 .jpg 파일 하나가 존재한다. qwer.jpg를 HxD에 넣어보자. 먼저 jpg의 header는 정상적이다. 그러나 footer 부분을 봐보면 ZIP ECDR이 존재한다. 숨겨진 zip 파일을 추출해보자. 추출한 압축 파일을 풀어보자.

    [HackCTF] Question? 풀이 (100p)

    문제 종류 - Forensic 사용한 툴 - HxD 풀이 Do_you_know_HxD.zip 파일이 주어진다. 압축을 풀어보자. .jpg 파일 하나가 주어지는데 파일 이름이 HxD를 아느냐? 이다. Flag는 HxD로 열어보면 Footer 뒤에 있을 것이라고 추측된다. 예상대로 Footer 뒤에 Flag가 있다.

    [HackCTF] Welcome_Forensics (50p)

    문제 종류 - Forensic 사용한 툴 - 풀이 문제에 들어가면 다음과 같은 화면이 나타난다. 해상도값이 좋지 않으니, 우클릭을 눌러 다운받자. gif를 열어보면 Flag가 나온다.

    [Root-Me] Squared 풀이 (5p)

    문제 종류 - Steganography 사용한 툴 - HxD Difficulty - Very Easy Statement Start the challenge 풀이 Start the challenge를 누르면 다음과 같은 이미지가 나타난다. 이미지를 다운받자. 딱히 보이는게 없어 HxD에 넣어봤다.

    [Root-Me] Gunnm 풀이 (5p)

    문제 종류 - Steganography 사용한 툴 - Difficulty - Very Easy Statement Start the Challenge 풀이 Start the challenge를 누르면 다음과 같은 이미지가 나타난다. 사진을 다운로드받자. 아주 자아아세히 날개 부분을 관찰해보면 흰색 글씨로 무언가가 쓰여져있다.