일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- reversing
- zap 파일
- Stored Cross-Site Scripting
- forensic
- wargame.kr
- 보고서
- strcmp 취약점
- 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드
- DOS
- steghide
- LifterLMS
- Import/Export Wordpress Users
- ctf-d
- zip 파일 구조
- multimedia
- CSV Injection
- scapy
- Python
- 스테가노그래피
- Wordpress
- volvolatility
- CVE
- 포렌식
- 암호학
- xcz
- 네트워크
- QR코드
- union sql injection
- 취약점 진단
- Whitespace Programming
- Today
- Total
목록Wargame (77)
광팔이 보안이야기

파일을 다운로드하면 image_c6a5567687720 ec40a 8f6860f32c8c730f2a223.png 이미지 파일 하나를 얻을 수 있다. 하얗다는 것에서 힌트를 얻어 StegSolve 툴을 이용하여 열어보면 플래그를 바로 얻을 수 있다. 플래그 값 : true_steganographers_dosent_need_any_tools

파일을 다운로드하면 logo.jpg 이미지 파일 하나를 얻을 수 있다. HxD를 열어보면 바로 플래그를 얻을 수 있다. 플래그 값 : now_youre_thinking_with_exif

파일을 다운로드하면 file.docx 파일을 받을 수 있다. 파일을 열어보면 문장이 하나 써져있다. 무엇가 얻을만한 게 없다. HxD로 열어보면 zip 파일이다. flag.txt 파일을 얻을 수 있다. 플래그를 얻을 수 있다. 플래그 값 : this_would_be_the_flag_you_are_looking_for

파일을 다운로드하면 tulip.png 이미지 파일을 얻을 수 있다. HxD에 이상이 없어보여 힌트를 보니 선명한 시야가 필요하다고 한다. 아마 명암 문제인 듯 하다. https://29a.ch/photo-forensics/#pca Forensically, free online photo forensics tools Forensically is a set of free tools for digital image forensics. It includes clone detection, error level analysis, meta data extraction and more. 29a.ch 사이트를 들어가 살펴보면 플래그를 얻을 수 있다. 플래그 값 : easyctf{all_hail_michy}

파일을 다운로드하면 secret 파일을 다운로드할 수 있다. HxD로 열어보면 50 4B 03 04로 시작해 zip 파일인 것을 알 수 있다. zip 파일로 바꿔 압축을 해제하면 secret.png 이미지 파일 하나를 얻을 수 있다. 이미지 파일을 보면 열리지가 않는다. HxD로 열어보면 header부분이 오류가 있는 것을 확인할 수 있다. 89 50 4E 47 0D 0A 1A 0A 시그니처 값이 png를 의미한다. 시그니처 값을 올바르게 넣고 이미지 파일을 보면 플래그 값을 얻을 수 있다. 플래그 값 : easyctf{troll3d}

파일을 다운로드하면 Forensci_2.zip 압축 파일 하나를 다운로드할 수 있다. 압축을 풀어보면 cewe.jpg 이미지 파일, ke0n9.zip 압축 파일을 받을 수 있다. 압축 파일은 pw 가 걸려있다. pw를 찾아야 문제를 풀 수 있을 것 같다. cewe.jpg 파일을 HxD로 살펴보다 보면 텍스트 형식의 글자를 볼 수 있다. base64로 바꾸다 보면 플래그를 얻을 수 있다. Vm14U1NtVkZNVWRYYkZwUFZsWmFhRlJVUmt0V1ZuQllaRWRHVGxac1NubFdiWEJQVlZaV1ZVMUVhejA9 VmxSSmVFMUdXbFpPVlZaaFRURktWVnBYZEdGTlZsSnlWbXBPVVZWVU1Eaz0= VlRJeE1GWlZOVVZhTTFKVVpXdGFNVlJyVmpOUV..