2022/Write-Ups
-
[DigitalForensic_with CTF] 뱀2022/Write-Ups 2022. 5. 10. 22:59
4팀 김소희 문제를 클릭하면 아래와같은 화면이 나온다. zip파일을 다운받은 후 열어보면 암호를 입력하라고 뜨는데 문제에 있는 password를 넣으면 풀린다. .mp3파일이어서 미디어 플레이어로 열었더니 파일을 열 수 없다고 해서 HxD로 열어보았더니 텍스트로 되어진 파일이었다. 3A(:) 부분이 반복되길래 그 부분만 없애고 새파일에 붙여넣었더니 마지막에 =가 있어 Base64라는 것을 알 수 있었다. 디코딩을 했더니 아직도 =가 있길래 한번 더 해주었다. https://www.convertstring.com/ 그랬더니 알수없는 문자가 나와서 검색해보았더니 ROT13이었다. 디코드 했는데 파이선 코드가 나왔다. 코드를 봤는데 "\0x54\0x68\0x65\0x20\0x46\0x4c\0x41\0x47\0..
-
[ctf-d] 내 친구 Mich는 이 멋진 튤립…2022/Write-Ups 2022. 5. 10. 22:50
6팀 장지은 [CTF-D] Multimedia파트의 '내 친구 Mich는 이 멋진 튤립...'를 풀어보도록 하겠습니다. 문제를 보겠습니다. 사진파일을 받아 열어보겠습니다. 힌트의 선명한 시야를 보니 사진의 선명도나 명암을 이용하면 플래그를 찾을 수 있을 것으로 예상됩니다. 사진을 다음 사이트를 통해 편집해보겠습니다. (사이트 : https://29a.ch/photo-forensics/#forensic-magnifier) 옆의 탭들을 눌러보니 Principal Component Analysis 탭에서 사진의 왼쪽 상단에 글씨가 있는 것을 확인할 수 있었습니다. Component의 수를 변화시키니 플래그를 찾을 수 있었습니다. 2정도로 해주니 가장 구별하기 쉬웠습니다. easyctf{all_hail_mich..
-
[CTF-d] 저는 당신의 생각을 알고 있습니다.2022/Write-Ups 2022. 5. 10. 22:27
6팀 최민영 제 생각을 알고 있다는 문제를 한 번 풀어보도록 하겠습니다. 문제 설명을 보면 모든 데이터를 이미지에 저장하냐며 그냥 정보만 알려달라고 하고 있으며, 힌트로는 eXist가 눈에 띄는데, 특히 왜 X만 대문자인지 모르겠습니다. JPG 파일을 열어보면 ICE CTF 라는 문자가 보입니다. 힌트의 eXist가 무엇을 의미하는지는 모르겠지만 일단 문제 속에서 정보를 달라 하였으니 이미지 속성에 들어가 이미지의 정보를 찾아보겠습니다. 이미지 속성 중 자세히에 들어가보니 설명에 이상한 글귀가 적혀져 있습니다. 이를 이용하여 flag 값을 입력해주니 문제가 풀렸습니다! + 이 EXIF에 대해서 찾아보니 메타 데이터란 뜻인데, 자세한 설명히 적혀있는 블로그 첨부하겠습니다. https://velog.io/@..
-
[suninatas] 19번2022/Write-Ups 2022. 5. 10. 22:07
3팀 김주미 문제화면은 다음과 같다. 바이너리 코드를 텍스트로 변환해봐야겠다는 생각이 들어 바로 변환 사이트에 넣어보았다. NVCTFDV KF JLEZERKRJ REU KFURP ZJ R XFFU URP REU RLKYBVP ZJ GCRZUTKWZJMVIPYRIU 얻은 텍스트에서 의미를 알아보기는 어려웠다... 중간중간 띄어쓰기가 문장처럼 되어있어서 일정한 규칙의 암호문일 거라는 생각은 들었으나 해석하는 방법은 갈피를 잡지 못해 검색의 도움을 받았다. https://theblob.org/rot.cgi ROT encoder/decoder theblob.org 치환 암호를 평문으로 바꿔주는 사이트이다. 치환 암호(Substitution Cipher) 평문 문자를 암호문 문자로 1 : 1 대응시켜 암호화하는 ..
-
[ctf-d] 원래 의미가 없는 것들도..2022/Write-Ups 2022. 5. 10. 21:37
6팀 박지혜 Q. ctf-d : 원래 의미가 없는 것들도... http://ctf-d.com/challenges#%EC%9B%90%EB%9E%98%20%EC%9D%98%EB%AF%B8%EA%B0%80%20%EC%97%86%EB%8A%94%20%EA%B2%83%EB%93%A4%EB%8F%84%E2%80%A6 txt파일을 분석하는 문제 같다. 해당 파일을 우선 다운받았다. 파일을 열자 다음과 같은 문구가 적혀있다. 문장을 확인해보면 특이하게 한줄로 이어질 법한 문장들도 부자연스럽게 뚝뚝 끊겨있는 것을 확인할 수 있으므로 스테가노그래피 문제가 아닌지 의심해봐야 한다. 또한, 문제에서 해당 .txt 파일의 이름이 spam인 것으로 보아 일반 메세지를 스팸 메세지로 암호화 한 것 같다. 스팸 메세지를 복호화하는 ..