일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- webhacking
- 포렌식
- wargame.kr
- kangsecu
- Pwnable
- DVP
- 자료구조
- nefus
- webhacking.kr
- hacking
- 블록체인
- 해킹
- 버그바운티
- xcz
- 시스템
- 웹해킹
- 선린인터넷고등학교
- 네퓨즈
- 보안
- 워게임
- 정보보안
- 문제풀이
- 정보보호
- WarGame
- CTF
- 포너블
- 코드게이트
- 프로그래밍
- C언어
- 버그헌팅
- Today
- Total
목록코드게이트 (4)
kangsecu's B1og
입시가 끝난 기념으로 오랜만에 최근근황을 작성합니다. 2019년 한 해는 거의 입시와 업무에만 집중을 해서 활동이 뜸했습니다. 1. 코드게이트 본선 코드게이트 본선에 진출하여 대회를 치르고 왔습니다. 예선에서 웹이 터져버려서 당황했는데 운이 좋게 갔네요.. 본선에선 포너블 하나밖에 못풀었습니다. 2. DVP DVP라는 탈중앙화 보안 플랫폼에서 간단한 업무를 맡게되었습니다. 3. 시원 포럼 Intel SGX 발표 부산에서 진행된 시원포럼 세미나에서 Intel SGX를 주제로 발표하였습니다. 태어나서 처음간 부산여행인데 또 처음으로 같이 간 친구 덕분에 보호자 신분으로 응급실을 가봤습니다. 과음하지 맙시다 ^_^ 4. DSEC 주니어 해킹 챔피언쉽 장려상 수상 대구에서 진행된 주니어 해킹 챔피언쉽에서 장려상..
문제에서 제공해주는 gzip파일을 압축을 해제한다. 그러면 asf라는 블랙박스 영상 파일을 얻는다. 이제 영상을 보면 맨 마지막에 영상이 종료되는 곳이 사고가 난 장소인것 같고 그곳의 주소가 flag인 것 같은데 어딘지 모르겠다.. 그래서 블랙박스 gps값을 이용하여 해결하려고 구글링을 했다. 헥스에디터를 열어보면 해당 ASF 파일의 GPS정보는 ASCII로 영상 프레임 앞부분에 존재했다.이렇게 존재 했는데 이걸 이용하여 구글맵에 37 35.9520, 12700.4306을 검색하니 나오질 않는다.. 그래서 뭐지 하다가 GPS좌표가 하나가 더 있는걸 찾았다.그래서 이번엔 37 36.1213, 126 59.8566을 검색했다.나는 이렇게 나오는데 다른분들은 똑같이 검색했는데 flag가 나오더라,... fla..
문제에 들어가면 pcap파일을 준다. 처음에 와이어샤크로 열었는데 EPB의 전체 블럭 길이 96이 4270407998byte의 패킷 데이터 길이에 비해 너무 작다는 에러가 났다.헥스에디터로 열었는데 포맷 형식이 pcap헤더와 다름 > pcap은 헤더 맨처음 매직넘버가 0xa1b2c3d4이거나 0xd4c3b2a1여야하는데 다르다. pcap-ng(pcap next generation)라는 파일 포맷이고 EPB는 블럭의 한 종류로 Enhanced Packet Block라는 걸 알게됨 구글링엄청 했다. 그리고 헥스에디터로 보니까 토탈 길이가 캡쳐 길이보다 작음;; 토탈길이가 0x00000060 = 96이고 캡쳐길이가0xFE89413E = 4270407998임 이게 말이된다고 생각함? 그래서 캡쳐길이를 패킷길이랑..
처음으로 국제 해킹방어대회 코드게이트에 참가하였다.이번 코드게이트2017은 코드게이트 10주년을 맞아 동대문 디자인 플라자(DDP)에서 진행 되었다. 나는 본선 진출자가 아니여서 13일에만 참가하였다. 그래서 아쉽지만 open ctf, bob세미나,주니어 보안 세미나 밖에 참가하지 못했다. 그럼 이제 부터 오늘 내가 직접 풀어본(사실 풀다가 귀찮아서 때려친) open ctf 문제의 write up을 작성해 보겠다.(사실 내가 너무 쉬운것만 풀어서 쓸것도 없긴함) open ctf는 "영주형보다 짱짱해커 강준혁" 이라는 닉네임으로 참가했고, 최종 30위를 하였다. 자 그럼 바로 시작해보자 pwnable 넷캐앳-100 이 문제는 처음에 시도했을때는 서버에 오류로 문제가 해결되지 않았었다. 그래서 mi..