일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
- multimedia
- Stored Cross-Site Scripting
- 보고서
- 포렌식
- zip 파일 구조
- CVE
- zap 파일
- Whitespace Programming
- 스테가노그래피
- QR코드
- LifterLMS
- CSV Injection
- 취약점 진단
- 암호학
- 네트워크
- Wordpress
- wargame.kr
- volvolatility
- ctf-d
- DOS
- strcmp 취약점
- reversing
- 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드
- Python
- scapy
- xcz
- union sql injection
- forensic
- Import/Export Wordpress Users
- steghide
- Today
- Total
광팔이 보안이야기
[xcz.kr] 12번 Steganography 본문

파일을 다운로드하면 WindScene.mp3 파일을 준다.
일단 힌트를 보면 툴을 O***P***을 사용하라 한다.
툴부터 찾아야겠다.
https://en.wikipedia.org/wiki/Steganography_tools
Steganography tools - Wikipedia
Steganography architecture example - OpenPuff A steganography software tool allows a user to embed hidden data inside a carrier file, such as an image or video, and later extract that data. It is not necessary to conceal the message in the original file at
en.wikipedia.org
여기서 툴 검색을 했다.

딱 이거다. OpenPuff 다행히 설치되어 있다.
문제를 거의다 푼 것 같은데 계속 오류가 뜬다... 찾아보니 4.01은 안된다 한다... 이유는 뭘까
4.00을 다시 받고 실행했다.

Steganography의 Unhide를 눌러 B와 C는 체크를 해제한 후 A에는 OpenPuff를 입력 후 MP3 부분에 Minimum으로 해야 답을 파일을 얻을 수 있다.


플래그를 얻을 수 있었다.
뭔가 기분 나쁜 문제다... 버전때문에 write up을 보게 될 줄은 몰랐다...
플래그 값 : OPEN_ChronoTrigger1995_PUFF
'Wargame > xcz.kr' 카테고리의 다른 글
[xcz.kr] 14번 Crypto.....? (0) | 2021.01.16 |
---|---|
[xcz.kr] 13번 Network Recovery! (0) | 2021.01.16 |
[xcz.kr] 11번 Google Is Our Friend. (0) | 2021.01.16 |
[xcz.kr] 10번 Frozen Monitor (0) | 2021.01.16 |
[xcz.kr] 9번 Easy Reversing (0) | 2021.01.16 |