ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • [ctf-d] 거래 조건 알고 있잖아요?
    2022/Write-Ups 2022. 8. 16. 23:42

    3팀 김주미

    아무것도 없는 것처럼 보이지만 예시 이미지를 본문에 삽입했다. 커서에 안잡히는 걸 보면 몇 번 반복해도 업로드가 불가한 파일인 것처럼 보이기도 한다?

    문제에서 연결되는 링크에선 다음과 같이 작은 흰색 공백 사진이 뜬다.

     

    HxD

    속성 값에 다른 문자열은 없고, HxD에서 키 포맷을 검색해봐도 걸리는 문자열은 없지만..

    그 전에 걸리는 점이 헤더 시그니처가 없다는 것이다.

    다른 확장자의 시그니처를 가지고 있는 것도 아니고... 아예 시그니처 자체가 짤려서 정상적인 파일 인식을 못했던 걸까??

     

    jpg의

    헤더 시그니처는 FF D8 FF E0(또는 E8) 

    푸터 시그니처는 FF D9 이다.

     

    맨 앞에 jpg의 헤더 시그니처를 추가해주었다. HxD는 다른 프로그램들보다 헥스코드 수정이 쉬워서 좋다... 따로 기능을 선택하지 않아도 바꾸고 싶은 부분을 클릭해서 덮어씌우기만 하면 된다. 그리고 jpg의 시그니처는 FF D8 FF E0(또는 E8) 로 알고 있는데 E0이나 E8을 추가하면 정상적으로 파일 변환이 되지 않더라... 이 점에 대해서는 어떤 게 문제인지 모르겠다.

     

    정상적인 확장자가 연결되어 원래 사진이 나타난 모습이다.

     

    key : abctf{tfw_kage_r3kt_nyway}

     

    해결!

    '2022 > Write-Ups' 카테고리의 다른 글

    [ctf-d] d4rth는 더러운 방법을...  (0) 2022.08.16
    [ctf-d] 호레이쇼가 플래그를 보며…  (0) 2022.08.16
    [ctf-d] black-hole  (0) 2022.08.16
    [ctf-d] DefCoN#21 #1  (0) 2022.08.16
    [ctf-d] 모두 비밀번호를 txt파일...  (0) 2022.08.16