2022/Write-Ups
-
[Suninatas] Forensics 192022/Write-Ups 2022. 5. 10. 03:34
1팀 정유진 이진수를 텍스트로 바꿔주는 툴로 변환해봤는데.. 텍스트로 변환되었다. 저 문장을 이제 복호화해보자. https://cryptii.com/pipes/caesar-cipher 에 들어가서 암호화된 텍스트를 풀어본다. 여기서 Caesar Cipher는 가장 기초적인 암호화 방법인데, "시저 암호" 라고도 불리며 로마의 정치가인 율리우스 카이사르가 비밀리에 편지를 보낼때 사용했던 암호라고 한다. 암호화를 할때 평문, 즉 보내고자 하는 메시지를 n번 씩 밀려서 암호화 하는 방법이다.
-
[Suninatas] Forensics 182022/Write-Ups 2022. 5. 10. 03:21
1팀 정유진 아스키 코드 변환기로 돌려준다. 여기서 아스키 코드가 뭐냐하면, ASCII (American Standard Code for Information Interchange) 정보교환용 미국 표준코드 ㅇ 7 비트 표현 방식으로 27 = 128개의 문자 조합(코드 값 0~127)을 갖음 - (영어 대소문자 52개 + 숫자 10개 + 특수문자 33개 + 제어문자 33개 = 128개) . 95개 인쇄가능문자(32 ~ 126) + 33개 제어문자(0 ~ 31,127) = 128개 ㅇ 8번째 비트는, - 에러 검출 방식으로 사용되거나, ☞ 우수 패리티 비트(Even Parity Bit) 참조 - 때론, 비 영어권에서 문자 표현 확대를 위해 사용하기도 함 ※ 1968년 미국 ANSI X3.4 (정보 교환을 ..
-
[Suninatas] 21. What is a Solution Key? Is it a Puzzle?2022/Write-Ups 2022. 5. 10. 00:46
3팀 심유나 이번에 풀어볼 문제는 사진과 관련된 문제인 것 같다. 먼저 사진을 저장한다. 저장하고 힌트를 얻기 위해 속성에 들어간다. 속성에 들어가보니 사진 파일인데 크기가 이상하게 큰 걸 볼 수 있다. 써니나타스의 TOOLS 탭에 들어가보니 hex editor를 찾아볼 수 있었다. 링크를 타고 들어가 다운을 받아준다. 이런 창이 나오는데 거기서 아까 그 사진 파일을 열어준다. 이렇게 봐서는 도저히 모르겠어서 검색을 해보았다. 그런데 hxd 에디터가 아닌 winhex라는 프로그램을 이용해야 한다는 사실을 알게 되었다. 이걸 이용하면 겹쳐진 이미지가 있는지 확인할 수 있다고 한다. Tools -> Disk Tools -> File Recovery by Type을 누른다. 그 후 pictures 폴더를 선택..
-
[ctf-d] 내 친구는 이것이 특별한...2022/Write-Ups 2022. 5. 10. 00:36
5팀 최민주 img.jpg 파일을 다운로드하여 열어보았다. 문제에 제시된 내용 '이 문제의 key format은 flag{(key)}가 아니다'와 파일 위에 대놓고 언어가 써져있는 것을 보아 스테가노그래피 문제는 아닌 것 같다. 헥사편집기로 파일을 열어보았다. 혹시나 아스키코드에 직접적으로 써져있는지 확인해보기 위하여 찾기 기능을 통해 검색해 보았지만 검색 결과엔 찾을 수 없다고 떴다. 파일이 잘 열리는 것으로 봐선 시작 포맷과 종료 포맷엔 문제가 없다고 판단하여 혹시나 출제자가 종료 포맷 이후로 추가로 입력한 값이 있나 확인해 보았지만 소득은 없었다. 보통은 텍스트 부분이 다 깨져서 읽혀지지 않지만 드래그 한 부분은 문법에 맞게 써져있기에 확신은 없었지만 플래그라고 생각했다. 얼떨결에(..?) 성공!
-
[Suninatas] 14. Do you know password of suninatas?2022/Write-Ups 2022. 5. 9. 23:57
3팀 심유나 먼저 파란색 Download를 눌러 다운로드 받아준다. 그러면 evidence 라는 압축파일이 저장된다. 일단 압축을 풀어준다. 먼저 passwd 파일을 hxd를 이용해 열어준다. 마땅한 걸 못 찾았다. 다음으론 shadow 파일을 열어주는데 거기서 뭔가 암호와 관련된 키를 발견하였다. suninatas:$6$QlRlqGhj$BZoS9PuMMRHZZXz1Gde99W01u3kD9nP/zYtl8O2dsshdnwsJT/1lZXsLar8asQZpqTAioiey4rKVpsLm/bqrX/ 하지만 그 이후로 감이 안 잡혀 구글을 통해 검색을 해보니 암호화된 패스워드를 복호화하기 위해서는 '존 더 리퍼'라는 것을 다운받아야 했다. 링크 -> https://www.openwall.com/john/ John ..