일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 포너블
- 문제풀이
- DVP
- 시스템
- kangsecu
- 보안
- 버그바운티
- webhacking.kr
- 정보보호
- 웹해킹
- 네퓨즈
- 블록체인
- 포렌식
- 프로그래밍
- 코드게이트
- 버그헌팅
- C언어
- hacking
- 정보보안
- 자료구조
- 해킹
- Pwnable
- webhacking
- 선린인터넷고등학교
- nefus
- xcz
- 워게임
- wargame.kr
- CTF
- WarGame
- Today
- Total
kangsecu's B1og
F100.문제를 들어가면 png파일 두개를 준다. version1.png를 openstego를 돌려보니 아무런 값도 나오지 않는다. 그래서 헥스값을 확인했다.그랬더니 tEXtcomment key{}하고 매우 많은 값이 출력된다. 이많은 key중에 어떻게 찾냐;; 하다가 pngcheck를 돌려봤다. 근데 똑같이 저 key들이 엄청 출력된다.그래서 pngmeta를 이용하여 이 이미지를 version1.txt로 저장해서 확인해보았다. 처음에 crc에러를 생각했는데 얼추 맞은것같다. 근데 이렇게 해도 똑같이 출력되길래 진짜 손절할뻔 했다. 포기하지 않고 wc를 보고 strings version1.png | grep "key" > v1strs.txt를 하고 version1.txt 랑 v1strs.txt의 값을 비..
문제에서 제공해주는 gzip파일을 압축을 해제한다. 그러면 asf라는 블랙박스 영상 파일을 얻는다. 이제 영상을 보면 맨 마지막에 영상이 종료되는 곳이 사고가 난 장소인것 같고 그곳의 주소가 flag인 것 같은데 어딘지 모르겠다.. 그래서 블랙박스 gps값을 이용하여 해결하려고 구글링을 했다. 헥스에디터를 열어보면 해당 ASF 파일의 GPS정보는 ASCII로 영상 프레임 앞부분에 존재했다.이렇게 존재 했는데 이걸 이용하여 구글맵에 37 35.9520, 12700.4306을 검색하니 나오질 않는다.. 그래서 뭐지 하다가 GPS좌표가 하나가 더 있는걸 찾았다.그래서 이번엔 37 36.1213, 126 59.8566을 검색했다.나는 이렇게 나오는데 다른분들은 똑같이 검색했는데 flag가 나오더라,... fla..
문제에 들어가면 pcap파일을 준다. 처음에 와이어샤크로 열었는데 EPB의 전체 블럭 길이 96이 4270407998byte의 패킷 데이터 길이에 비해 너무 작다는 에러가 났다.헥스에디터로 열었는데 포맷 형식이 pcap헤더와 다름 > pcap은 헤더 맨처음 매직넘버가 0xa1b2c3d4이거나 0xd4c3b2a1여야하는데 다르다. pcap-ng(pcap next generation)라는 파일 포맷이고 EPB는 블럭의 한 종류로 Enhanced Packet Block라는 걸 알게됨 구글링엄청 했다. 그리고 헥스에디터로 보니까 토탈 길이가 캡쳐 길이보다 작음;; 토탈길이가 0x00000060 = 96이고 캡쳐길이가0xFE89413E = 4270407998임 이게 말이된다고 생각함? 그래서 캡쳐길이를 패킷길이랑..
2018 H3X0R ctf write up 입니다. 저는 41등입니다. ㅎㅎ... MISC1. Mic Check(10p)H3X0R{lets get it} 2. 3D(420p)이 문제는 그냥 windows 3D print 프로젝트 파일이다. WorkPath에 문제를 덮은 후 열어주면 플래그가 있다. 3D view로 돌린 고 움직여주면 해결H3X0R{So_Useful_Paint_3D} 3.easy_png(210p)이 문제도 그냥 RGB청크의 위치를 알맞게 이동시키면 된다. H3X0R{Y0U_Ha7E} 4.RealrudaGaBabymisc(280p) 이 문제는 제가 출제한 문제입니다. 사실 문제 출제를 마감 전날까지 미루다가 낸 문제라서 퀄이.... (죄송합니다) 이 문제는 파일을 다운받으면 x,y 와 RGB..
최근에는 그냥 내신하면서 간간히 CTF(화이트햇 등등)를 참여하고있습니다. 그리고 선린해커톤(교내 해커톤)에 본선에 진출하였습니다.본선에 가서 금상 받을겁니다.그리고 신세계에서 주최하는 2018Hello new() World라는 해커톤 대회에 본선에 진출합니다. 경기도 용인에 있는 신세계인재개발원에서 본선이 진행되는데, 예전에도 안갔던 용인을 이렇게 가보네요. 기대됩니다. 저희팀은 선린인터넷고등학교 GODFUS입니다. 마지막으로 9월 1일에 진행되는 POC 18회 해킹캠프에 지원하려합니다. 가시는분들 연락주세요 . 이상 근황 끝
xss game이란 xss(cross site scriping)을 초심자들이 쉽게 풀어볼 수 있도록 6단계로 구성되어있는 워게임입니다. 답만 올리도록 하겠습니다. 1.2.3.num=1’ onerror=‘alert(“kangsecu”)’>4.);alert(‘kangsecu5.?next=javascript:alert('kangsecu')6.https://xss-game.appspot.com/level6/frame#data:text/plain,alert('kangsecu') +++추가로 수정된 문제도 모두 해결하였습니다 .
2018 Asis CTF Write up웹문제만 해결하였고, GAME SHOP,Personal Website,Sharp eyes는 끝까지 해결하지 못하였습니다. 해결하신분 롸업 부탁드려요...1. Buy Flag이미지를 확인해보면 http://46.101.173.61/image?name=asis.png 이라는 url을 포함하고 있습니다. 쿠키를 확인해봤는데 플라스크를 이용한 쿠키라고 확인이 되었습니다. 그리고 LFI를 통해 코드릭을 할 수 있습니다. http://46.101.173.61/image?name=app.py에 들어가보면 아래와 같은 코드가 있습니다.1234567891011121314151617181920212223242526272829303132333435363738394041424344454..
보호되어 있는 글입니다.