일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 포너블
- 버그헌팅
- nefus
- 문제풀이
- 프로그래밍
- C언어
- xcz
- 정보보안
- hacking
- webhacking.kr
- 포렌식
- 시스템
- 코드게이트
- 자료구조
- 버그바운티
- webhacking
- 정보보호
- 네퓨즈
- WarGame
- DVP
- 블록체인
- 해킹
- 워게임
- CTF
- 웹해킹
- wargame.kr
- Pwnable
- 선린인터넷고등학교
- 보안
- kangsecu
- Today
- Total
목록Forensic (4)
kangsecu's B1og
U3RlZ2Fub2dyYXBoeSBpcyB0aGUgYXJ0IGFuZCBzY2llbmNlIG9m IHdyaXRpbmcgaGlkZGVuIG1lc3NhZ2VzIGluIHN1Y2ggYSB3YXkgdGhhdCBubyBvbmV= LCBhcGFydCBmcm9tIHRoZSBzZW5kZXIgYW5kIGludGVuZGVkIHJlY2lwaWVudCwgc3VzcGU= Y3RzIHRoZSBleGlzdGVuY2Ugb2YgdGhlIG1lc3M= YWdlLCBhIGZvcm0gb2Ygc2VjdXJpdHkgdGhyb3VnaCBvYnNjdXJpdHkuIFS= aGUgd29yZCBzdGVnYW5vZ3JhcGh5IGlzIG9mIEdyZWVrIG9yaWdpbiBhbmQgbWVhbnMgImNvbmNlYW== bGVkIHdyaXRpbmciIGZy..
F100.문제를 들어가면 png파일 두개를 준다. version1.png를 openstego를 돌려보니 아무런 값도 나오지 않는다. 그래서 헥스값을 확인했다.그랬더니 tEXtcomment key{}하고 매우 많은 값이 출력된다. 이많은 key중에 어떻게 찾냐;; 하다가 pngcheck를 돌려봤다. 근데 똑같이 저 key들이 엄청 출력된다.그래서 pngmeta를 이용하여 이 이미지를 version1.txt로 저장해서 확인해보았다. 처음에 crc에러를 생각했는데 얼추 맞은것같다. 근데 이렇게 해도 똑같이 출력되길래 진짜 손절할뻔 했다. 포기하지 않고 wc를 보고 strings version1.png | grep "key" > v1strs.txt를 하고 version1.txt 랑 v1strs.txt의 값을 비..
문제에서 제공해주는 gzip파일을 압축을 해제한다. 그러면 asf라는 블랙박스 영상 파일을 얻는다. 이제 영상을 보면 맨 마지막에 영상이 종료되는 곳이 사고가 난 장소인것 같고 그곳의 주소가 flag인 것 같은데 어딘지 모르겠다.. 그래서 블랙박스 gps값을 이용하여 해결하려고 구글링을 했다. 헥스에디터를 열어보면 해당 ASF 파일의 GPS정보는 ASCII로 영상 프레임 앞부분에 존재했다.이렇게 존재 했는데 이걸 이용하여 구글맵에 37 35.9520, 12700.4306을 검색하니 나오질 않는다.. 그래서 뭐지 하다가 GPS좌표가 하나가 더 있는걸 찾았다.그래서 이번엔 37 36.1213, 126 59.8566을 검색했다.나는 이렇게 나오는데 다른분들은 똑같이 검색했는데 flag가 나오더라,... fla..
문제에 들어가면 pcap파일을 준다. 처음에 와이어샤크로 열었는데 EPB의 전체 블럭 길이 96이 4270407998byte의 패킷 데이터 길이에 비해 너무 작다는 에러가 났다.헥스에디터로 열었는데 포맷 형식이 pcap헤더와 다름 > pcap은 헤더 맨처음 매직넘버가 0xa1b2c3d4이거나 0xd4c3b2a1여야하는데 다르다. pcap-ng(pcap next generation)라는 파일 포맷이고 EPB는 블럭의 한 종류로 Enhanced Packet Block라는 걸 알게됨 구글링엄청 했다. 그리고 헥스에디터로 보니까 토탈 길이가 캡쳐 길이보다 작음;; 토탈길이가 0x00000060 = 96이고 캡쳐길이가0xFE89413E = 4270407998임 이게 말이된다고 생각함? 그래서 캡쳐길이를 패킷길이랑..