분류 전체보기
-
-
-
[DigitalForensic_with CTF] 우리는 의심스러운 네트워크 …2022/Write-Ups 2022. 8. 30. 23:29
4팀 김소희 문제를 클릭하면 아래와 같은 화면이 나온다. 파일을 다운받은 후 와이어샤크로 열어보면 아래와 같은 화면이 보인다. 패킷의 연결 정보와 내용을 살펴보기위해 [Statistics] - [Conversations]를 열어보았다. TCP에서 확인해보면 유난히 크기가 큰것이 보인다. (83k Bytes) 그래서 그 부분을 TCP Stream으로 열어보았다. 내용을 확인하던 중 Drawing.png파일을 발견하였고 전송된 포트는 80번인 것을 알 수 있다. (위에 사진에서 확인) 종합해보면 웹으로 Drawing.png 파일을 교환했을 것이라..
-
[DigitalForensic_with CTF] 나는 힉스 입자가 발견되지 않을 것이라고…2022/Write-Ups 2022. 8. 30. 23:22
4팀 김소희 문제를 클릭하면 아래와같은 화면이 나온다. 파일을 다운받은 후 확인하면 파일 확장자가 없다. 그래서 웹 브라우저에서 Linux를 실행할 수 있는 아래 사이트에서 https://bellard.org/jslinux/vm.html?url=alpine-x86.cfg&mem=192 리눅스 file 명령어를 사용하여 어떤 파일인지 확인하였다. xz로 압축된 파일인 것을 확인했기 때문에 mv 명령어로 파일이름을 particles_2b.xz(파일이름이 길어서 줄임)로 바꾸었다. 그리고 unxz 명령어로 압축을 풀어주었다. ls 명령어로 압축 푼 파일을 확인하였더니 이번에도 파일 확장자가 없다. 그래서..
-