본문 바로가기

보안공부

(92)
xcz.kr 13번 문제 풀이 오늘은 13번을 풀어보자. Key를 찾아 md5 해쉬를 생성하여 소문자로 입력하면 되는것이다. Download Here을 눌러 바이너리를 받아보자.다운받았는데 확장자가 없다. HxD를 이용하여 값을 확인해보니 다음과 같은 값이 도출되었다.따라서 이 파일이 pcap파일임을 알게 되었다. 이 파일을 열고 우선 (습관적으로) http를 필터로 삼았다. 몇몇 http 패킷을 확인하던중 깨진 png파일이 담긴 패킷을 발견했다. 따라서 우선 받아보기로 했다. 다운받으려고 들어가 확인해보니 treasure1은 png 이미지 파일이고 2,3은 plain text이다. 모든 파일을 받아봤는데 다음과 같이 6개의 파일이 나왔다. 아까 확인된 png파일인 treasure1 파일의 확장자를 png로 셋팅해주니 다음과 같이 나..
xcz.kr 16번 문제 풀이 오늘은 16번을 풀어보자. 어렸을때 케로로 진짜 좋아했는데... ㅎ.... 암튼 케로로 사진을 다운받아서 다운받아서 HxD로 분석해보니 PNG라고 한다. 우선 PNG라 해서 OpenStego를 통해 돌려보니 itsmine.png를 줬다. itsmine.png는 QR 파일이었는데, 온라인 qr리더에 넣고 돌리니 플래그(인증값)이 나왔다. XCZ.KR 16번 문제 클리어!
xcz.kr 12번 문제 풀이 오늘은 12번을 풀어보자. 우선 Download Here이 파랗게 빛나니 일단 다운받자.문제에서 O***P*** 툴을 이용하라 한다. 하지만 스테가노그래피 툴은 생각보다 얼마 없다.그러니 위키피디아에 검색해보자. 찾았으니 이제 내려받고 실행해보자. Steganography / Unhide에 들어가자. 우리가 암호로 받은 단서라고는 Hint1. Decode Key = Using Tool Name, 즉 A 암호값은 OpenPuff 이다.따라서 A값을 OpenPuff로 설정하고 mp3 바이너리를 추가해주면 다음과 같은 화면이 된다. 이제 준비가 완료되었으니 Unhide를 눌러 뽑아내자.경로를 설정하고, 확인을 누르니 자동으로 풀린다. 플래그(인증 키)가 나온것 같다!이 프로그램이 뽑아준 파일을 열어보니 다음과..
xcz.kr 8번 문제 풀이 오늘은 8번을 풀어보자. "Google은 우리의 친구입니다!" 라는 문구인걸 봐서 구글을 활용하는 문제임이 분명하네요.Download Here을 누르니 cw.zip을 주는데요. 왠 사진 5장을 준다. 첫번쨰 이미지부터 구글에 검색해보자. 검색해보니 다음과 같은 결과가 나왔다. 이래서 SMALLTALK를 등록해보니 정답이었다.이로써 답은 SMALLTALK임이 확인됐다. 근데 생각해보니 사진 자체에 써있었다. (허....) XCZ.KR 8번 문제 클리어!
SolveMe Hard login 풀이 오늘은 Hard login 문제를 풀어보자. 주어진 링크에 들어가니 PHP 코드가 나왔다.그 코드는 제공된 조건을 만족하면 이 디렉토리로 넘겨주는 코드였다. 근데 잠깐만요.... 이 디렉토리로 넘겨준다는건 인덱스로 넘겨준다는 뜻인데? 그래서 login.php 라는 파일명을 삭제해줬더니 다시 login.php로 넘어왔다.따라서 curl을 통해 확인해보자. 역시 예상대로 답이 나왔다. SolveMe Hard login 클리어!
xcz.kr 7번 문제 풀이 - 윈도우벡터 XCZ.KR PROB 7 풀이[ 윈도우벡터 ]오늘은 7번을 풀어보자. Download Here을 누르니 eps파일을 하나 준다. eps 파일이 뭘까?그렇다고 한다.eps뷰어 설치하기 귀찮으니 온라인 컨버터(eps to png)를 사용해보니 다음과 같은 qr같지 않은 바코드가 나왔다. 이 바코드의 규격을 모르니 자동으로 인식해주는 온라인 리더를 사용해봅시다. 네 답 나왔네요. :) XCZ.KR 7번 문제 클리어!
SolveMe Winter sleep 풀이 - 긴 시간 오늘은 Winter sleep 문제를 풀어보자. 링크에 들어가니 다음과 같은 코드가 나왔다. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18
SolveMe Bad compare 풀이 - Hex SolveMe Bad compare 풀이[ Hex ]오늘은 Bad compare 문제를 풀어보자. 제공해준 링크에 들어가니 다음과 같은 PHP 코드를 하나 준다.