-
0608 Suninatas Game282020/Write-Ups 2020. 6. 4. 16:24
화요일팀 박상은
http://suninatas.com/challenge/web28/web28.asp
down을 누르면 압축파일이 받아진다
압축파일을 풀면 암호를 입력하라는 메세지가 나온다
암호가 무엇일까
문제를 자세히 보자
암호를 풀어야 뭘 볼수 있지! 암호가 있기나 한건가! 이 문제를 낸 사람은 너무 쉬워서 사람들이 빨리 풀지 않을까 걱정하다가 시름시름 앓고 있다는 전설이 있다. Does it have a real password? I am afraid that this challenge is very esay. You need not do brute-force 밑줄친 두문장이 이 문제의 힌트이다
암호문을 풀수있는 방법(brute-force)가 필요없다고 하고 암호가 있기는 한건가 라는 내용은 암호문이 없다 라는 것을 추측할수 있다 암호파일이 아닌데 암호파일로 조작한것이 아닐까 추측할수 있다
HexEdit을 이용해보자
변경전 ZIP파일에 대해서 알아야한다
https://users.cs.jmu.edu/buchhofp/forensics/formats/pkzip.html
flags부분을(09 08) 0으로 처리해줘야한다(그러면 암호 필요없다)
저장후 압축을 풀어보았더니 암호필요없이 압축풀기가 완료되었다!
3개의 파일이 있는데 그중 txt파일은 필요없는 파일이다
ZIP파일을 압축풀기로 하면 아래 txt파일이 나온다
https://www.convertstring.com/ko/EncodeDecode/Base64Decode
완료!
'2020 > Write-Ups' 카테고리의 다른 글
0608 Suninatas Forensic 15번 (0) 2020.06.04 0608 Suninatas Forensics #26 (0) 2020.06.04 0601 Suninatas 1번 (0) 2020.06.01 0601 Suninatas Forensics 14번 (0) 2020.06.01 0601 suninatas 32번 (0) 2020.06.01