๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

๋ถ„๋ฅ˜ ์ „์ฒด๋ณด๊ธฐ145

Suninatas Web ๋ฌธ์ œ ํ’€์ด * Web1, Web2, Web3, Web7, Misc12, Misc17 *์œ„ ๋ฌธ์ œ์— ๋Œ€ํ•ด PPT ํ˜•์‹์œผ๋กœ ์ •๋ฆฌํ–ˆ์Šต๋‹ˆ๋‹ค. 2020. 11. 27.
[AFFCTF] Lost head / Astatine / TheCrew 1) Lost head(FORENSICS) ๋ฌธ์ œ : ๋Š์–ด์ง„ ์—ฐ๊ฒฐ์„ ๋‹ค์‹œ ์ฐพ๋Š” ๋ฌธ์ œ ํŒŒ์ผ ํ™•์žฅ์ž๊ฐ€ pcap ์ด๋ผ๋Š” ์ ์—์„œ wireshark ํ”„๋กœ๊ทธ๋žจ์„ ์‚ฌ์šฉํ–ˆ๋‹ค ํŒŒ์ผ - Export Objects - HTTP ๊ธฐ๋Šฅ์„ ์ด์šฉํ•ด HTTP object list์—์„œ challenges.php ํŒŒ์ผ ์ด๋ฆ„์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค (์‚ฌ์‹ค ์—ฌ๊ธฐ์„œ ์–ด๋–ป๊ฒŒ ๋ฐ”๋กœ ํŒŒ์ผ - Export Objects - HTTP ๊ธฐ๋Šฅ์„ ์ด์šฉํ•˜๋Š”์ง€ ์ž˜ ๋ชฐ๋ž๋Š”๋ฐ ์ด ๋ถ€๋ถ„์— ๋Œ€ํ•ด์„œ๋Š” ์ข€ ๋” ๊ณต๋ถ€ํ•ด๋ด์•ผ ํ•  ๊ฒƒ ๊ฐ™๋‹ค..) php๋ž€? ๋™์  ์›น ํŽ˜์ด์ง€๋ฅผ ๋งŒ๋“ค๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์˜ ์ผ์ข… challenges.php ํŒŒ์ผ์˜ ํŒจํ‚ท์ด 46๋ฒˆ์ธ๋ฐ 46๋ฒˆ์งธ ํŒจํ‚ท์„ ํ™•์ธํ•ด๋ณด๋ฉด(์šฐํด๋ฆญ -> Follow -> TCP Stream) ์ด๋ ‡๊ฒŒ ํ”Œ๋ž˜๊ทธ๊ฐ’์ด ์กด์žฌํ•˜๊ณ  ์žˆ๋‹ค๋Š” ๊ฒƒ์„ .. 2020. 11. 25.
[AFFCTF] Welcome / One is missing / Hongqiao Welcome! / One is missing / Hongqiao ์œ„ ์„ธ ๋ฌธ์ œ์— ๋Œ€ํ•ด PPT ํ˜•์‹์œผ๋กœ ์ •๋ฆฌํ–ˆ์Šต๋‹ˆ๋‹ค. 2020. 11. 25.
[ctf-d] QR์ฝ”๋“œ๋ฅผ ๋ฐœ๊ฒฌํ–ˆ์ง€๋งŒ... ์ด๋ฒˆ ๋ฌธ์ œ์—์„œ๋Š” QR์ฝ”๋“œ ์‚ฌ์ง„์˜ ๋ฌธ์ œ์ ์„ ๊ณ ์ณ์•ผ ํ•œ๋‹ค ์œ„ ์‚ฌ์ง„์ด qr.jpg์ด๋‹ค ๋ญ”๊ฐ€ ํ…Œ๋‘๋ฆฌ๊ฐ€ ์ž˜๋ ค์ง„ ๋Š๋‚Œ์ด๋ผ ํŒŒ์›Œํฌ์ธํŠธ๋กœ ๋ณต๊ตฌํ–ˆ๋‹ค ๊ทธ๋ฆผํŒ์œผ๋กœ ๊ทธ๋ฆฌ๋Š” ๋ฐฉ๋ฒ•์ด ์žˆ๋Š”๋ฐ, ๊ทธ๋ฆผํŒ ๊ธฐ๋Šฅ์„ ์ž˜ ๋ชฐ๋ผ์„œ ํŒŒ์›Œํฌ์ธํŠธ๋ฅผ ์ด์šฉํ–ˆ๋‹ค ์กฐ๊ธˆ ์—‰์„ฑํ•ด๋ณด์ด์ง€๋งŒ ๋ณต๊ตฌํ•œ jpg ํŒŒ์ผ์˜ ๋‹ต์„ ์•Œ์•„๋‚ด๊ธฐ ์œ„ํ•ด ๋„ค์ด๋ฒ„ qr์ฝ”๋“œ ์ธ์‹ ๊ธฐ๋Šฅ์„ ์ด์šฉํ–ˆ๋‹ค ์ฝ”๋“œ ๊ฒ€์ƒ‰ ๊ฒฐ๊ณผ ์ด๋ ‡๊ฒŒ ์ฝ”๋“œ ์ •๋ณด(key๊ฐ’)์ด ๋‚˜์™”๊ณ  ์ด ๋‹ต์„ ์ž…๋ ฅํ•˜๋ฉด ์ •๋‹ต์ด๋ผ๋Š” ํ‘œ์‹œ๊ฐ€ ๋‚˜์˜จ๋‹ค! 2020. 11. 16.
Suninatas Forensic 28 ์ด๋ฒˆ ๋ฌธ์ œ๋Š” ์•”ํ˜ธ๋ฅผ ํ’€์–ด์•ผ ํ•˜๋Š” ๋ฌธ์ œ์ด๋‹ค ๊ทธ๋ฆฌ๊ณ  ๋ธŒ๋ฃจํŠธ ํฌ์Šค๋ฅผ ์‚ฌ์šฉํ•ด์„œ ํ’€ ํ•„์š”๊ฐ€ ์—†๋‹ค๊ณ  ํ•œ๋‹ค ์ผ๋‹จ down์„ ๋ˆŒ๋Ÿฌ ํŒŒ์ผ์„ ๋‹ค์šด๋ฐ›์•˜๋‹ค ๊ทธ๋Ÿฌ๋‚˜ ์•”ํ˜ธํ™”๊ฐ€ ๋˜์–ด์žˆ์—ˆ๋‹ค ๋”ฐ๋ผ์„œ ํ—ฅ์Šค ์—๋””ํ„ฐ๋ฅผ ์‚ฌ์šฉํ–ˆ๋‹ค ์ด๋ฏธ์ง€ offset 6 7์„ ๋ณด๋ฉด 09 08๋กœ ๋˜์–ด์žˆ๋Š”๋ฐ 09 08์„ ๋ชจ๋‘ ์ฐพ์•„์„œ 00 00์œผ๋กœ ๋ฐ”๊ฟ”์ค˜์•ผ ํ•œ๋‹ค (์•”ํ˜ธํ™”๊ฐ€ ๋˜์–ด์žˆ์ง€ ์•Š์€ ํŒŒ์ผ์˜ ๊ฒฝ์šฐ์˜ flag ๊ฐ’์€ 0000์ด๋ฏ€๋กœ) ๋‹ค ๋ฐ”๊ฟ”์ค€ํ›„ ์ €์žฅํ•˜๋ฉด ๋‘๊ฐœ์˜ ๋”๋ฏธ ํŒŒ์ผ๊ณผ(Am_I_key2.txt, Am_I_key3.txt) Am_I_key.zip๋ฐ‘์— ์žˆ๋Š” Thre_is_key.txt๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค dGE1dHlfSDR6M2xudXRfY29mZmVl ์ž…๋ ฅ ํ›„ Base64 Decode ๋ฅผ ๋ˆŒ๋Ÿฌ์ฃผ๋ฉด ta5ty_H4z3Inut_coffee ๋ผ๋Š” ๋‹ต์„ ์–ป์„ ์ˆ˜ ์žˆ๋‹ค! ๋‹ต.. 2020. 11. 16.
[ctf-d] Find Key(moon) ์ด๋ฒˆ ๋ฌธ์ œ๋Š” ๋ฌธ์ œ ์ด๋ฆ„ ๊ทธ๋Œ€๋กœ moon์ด๋ผ๋Š” png ํŒŒ์ผ์—์„œ ํ‚ค๋ฅผ ์ฐพ๋Š” ๊ฒƒ์ด ๋ฌธ์ œ์ด๋‹ค ํ—ฅ์Šค ์—๋””ํ„ฐ ๋‚ด์— ์žˆ๋Š” ํ—ค๋” ์‹œ๊ทธ๋‹ˆ์ฒ˜์™€ ํ‘ธํ„ฐ ์‹œ๊ทธ๋‹ˆ์ฒ˜ ๋ชจ๋‘ png ํŒŒ์ผ ํ˜•์‹์˜ ์‹œ๊ทธ๋‹ˆ์ฒ˜๊ฐ€ ๋งž๋Š”์ง€ ํ™•์ธํ–ˆ๋‹ค * ํ™•์ธ ํŽ˜์ด์ง€ wogh8732.tistory.com/61 ํŒŒ์ผ ์‹œ๊ทธ๋‹ˆ์ฒ˜๋ž€? ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„, ๋””์ง€ํ„ธ ํฌ๋ Œ์‹ ๋“ฑ์„ ํ•  ๋•Œ ํŒŒ์ผ์˜ ํฌ๋งท์„ ์•„๋Š” ๊ฒƒ์€ ๊ต‰์žฅํžˆ ์ค‘์š”ํ•˜๋‹ค. ๊ฐ์ž ๊ฐœ์ธ ํด๋”์— ์žˆ๋Š” ์‚ฌ์ง„ํ•˜๋‚˜์”ฉ์„ ์žˆ์„๊ฒƒ์ด๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ์‚ฌ์ง„๋“ค์€ JPG, JPEG, PNG ์˜ ํ™•์žฅ์ž๋กœ ๋˜์–ด์žˆ๋‹ค. ํฌ wogh8732.tistory.com ํ—ค๋” ์‹œ๊ทธ๋‹ˆ์ฒ˜์™€ ํ‘ธํ„ฐ ์‹œ๊ทธ๋‹ˆ์ฒ˜ ๋ชจ๋‘ png ํ™•์žฅ์ž๋ฅผ ๊ฐ€์ง„ ํŒŒ์ผ์˜ ์‹œ๊ทธ๋‹ˆ์ฒ˜์™€ ๋™์ผํ•˜๋‹ค๋Š” ๊ฒƒ์„ ํ™•์ธํ–ˆ๋‹ค ๊ทธ๋Ÿฌ๋‚˜ ์˜์‹ฌ์Šค๋Ÿฌ์šด ์ ์ด ์žˆ์—ˆ๋Š”๋ฐ ๋“œ๋ž˜๊ทธ ํ•œ ๋ถ€๋ถ„์ด png ํ‘ธํ„ฐ ์‹œ๊ทธ๋‹ˆ์ฒ˜ ๋’ค์ชฝ์— ์ถ”๊ฐ€์ ์œผ๋กœ ์กด์žฌํ•˜๋Š” ํŒŒ.. 2020. 10. 5.