일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
- zip 파일 구조
- CSV Injection
- Whitespace Programming
- wargame.kr
- forensic
- strcmp 취약점
- steghide
- scapy
- 포렌식
- Wordpress
- 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드
- volvolatility
- CVE
- Stored Cross-Site Scripting
- zap 파일
- 암호학
- 보고서
- 스테가노그래피
- reversing
- QR코드
- LifterLMS
- xcz
- DOS
- ctf-d
- 네트워크
- 취약점 진단
- Python
- Import/Export Wordpress Users
- union sql injection
- multimedia
- Today
- Total
광팔이 보안이야기
[CTF-d](Multimedia)뱀(150) 본문

파일을 다운로드하면 Forensic-3.zip 압축 파일을 얻을 수 있으며, 압축을 풀면 pL4n3t.mp3 음악 파일 하나를 얻을 수 있다.
mp3파일을 재생하면 재생이 안된다.
일단 HeD로 열어보자.

텍스트 형식이 hex 값처럼 보인다.

텍스트 형식을 hex 값에 넣으면 문자열이 보인다. ==으로 봐서는 base64 암호화인 듯하다.

디코딩을 두 번 하면 이런 결과가 나온다.
Base64 Decode and Encode - Online
Decode from Base64 format or encode into it with various advanced options. Our site has an easy to use online tool to convert your data.
www.base64decode.org
base64 디코딩 사이트
#!/hfe/ova/clguba sebz fgevat vzcbeg znxrgenaf xb = "nvbhHa" pbx = "@195hA" xbpbxvy = znxrgenaf(xb, pbx) fghe ="\0k54\0k68\0k65\0k20\0k46\0k4p\0k41\0k47\0k20\0k2q\0k3r\0k20\0k6o\0k55\0k61\0k35\0k41\0k54\0k75\0k48\0k61\0k6r\0k79\0k41\0k6r\0k39\0k33\0k53\0k61"; cevag fghe.genafyngr(xbpbxvy);
구글링 검색 결과 rot13라는 카이사르 암호화이다.
rot13 복호화 사이트를 들어가 복호화해보니 새로운 것이 나왔다.

rot13.com
rot13.com Please enable JavaScript to use this page. ↓ ROT1 ROT2 ROT3 ROT4 ROT5 ROT6 ROT7 ROT8 ROT9 ROT10 ROT11 ROT12 ROT13 ROT14 ROT15 ROT16 ROT17 ROT18 ROT19 ROT20 ROT21 ROT22 ROT23 ROT24 ROT25 ↓
rot13.com
rot13 복호화 사이트
\0x54\0x68\0x65\0x20\0x46\0x4c\0x41\0x47\0x20\0x2d\0x3e\0x20\0x6b\0x55\0x61\0x35\0x41\0x54\0x75\0x48\0x61\0x6e\0x79\0x41\0x6e\0x39\0x33\0x53\0x61 이 부분이 일단 무엇인지 알아보자

플래그를 얻을 수 있었다.
플래그 값 : kUa5ATuHanyAn93Sa
'Wargame > CTF-d' 카테고리의 다른 글
[CTF-d](Multimedia)모두 비밀번호를 txt파일… (150) (0) | 2021.02.17 |
---|---|
[CTF-d](Multimedia)DOS 모드에서는… (150) (0) | 2021.02.16 |
[CTF-d](Multimedia)그림을 보아라 (150) (0) | 2021.02.16 |
[CTF-d](Multimedia)우리는 바탕화면 캡처 본을 얻었다.(150) (0) | 2021.02.16 |
[CTF-d](Multimedia)답을 찾고 제출해라! (150) (0) | 2021.02.16 |