반응형

SECURITYFEST 2018 4

[SECURITYFEST 2018] zion writeup

00xml 파일을 던져줍니다. 그냥 열었을 때는 뭔가 파일이 손상이 되어서 복구를 하는데 여기에 뭔가 있는 것 같습니다. 일단 이 내용 자체에는 별게 없습니다. YouKnow의 바이너리를 한 번 살펴보겠습니다. (....)자세히 보면 바이너리의 뒷부분이 왠지 모르게 낯이 익다는 것을 알 수 있습니다. 대충 이 바이너리를 거꾸로 뒤집으면 비슷한 00xml 파일이 나올 것 같다는 예감이 드네요. 뒤집어 봅시다.1234import sys for line in open(sys.argv[1], 'r').readlines()[::-1]: print line[::-1].replace('\n', '')cs 나옵니당.

Write-up 2018.06.03

[SECURITYFEST 2018] Mr.reagan

문제를 볼 수가 없다... 대회 끝났지 얼마 되지도 않은 거 같은데 벌써 서버가 닫혔나보다.. 대충 문제 설명을 하자면 이미지 파일하나 던져주고 이 이미지 파일이 사용되었던 흔적을 찾으라는 거였다.파일 시스템과 관련된 문제다. NTFS 파일 시스템을 사용하는 이미지 파일인거 같으니 FTK imager로 분석해보자. 해당 이미지 파일이 사용되었는지를 물어보니, 해당 시스템이 사용하고 있는 파일 시스템에 대한 메타 데이터들을 살펴보도록 하려 했는데,orphan 디렉토리에 어떤 파일들이 있는 것이 보인다. ftk imager에서 보여주는 orphan 디렉토리는 어떤 폴더가 삭제되었었을 때 표시되는 디렉토리이다. 좀 더 자세히 설명하면, 상위 디렉토리는 삭제된 뒤 덮여쓰여져 복구할 수 없지만 하위 파일들이 잘 ..

Write-up 2018.06.03

[SECURITYFEST 2018] everywhere writeup

그냥 사진파일 하나 던져줍니다..요건 잘 안보여서 색상을 함 반전시켜서 봐봅시당.. 자세히 보면 보이긴 보이네요. [후기]설마 저 글자들 중에 써있지ㄴㄴ 않겟지하며 rgb 색상별로 추출해서 본다던지 하는 행동들을 많이 했는데... 그리고 혹시 rgb로 코드를 나타낼 수 있는 piet programming이 아닐까해서 땅도 많이 팟는데... 스테가노그래피가 아닐까하고 거의 다 찾아본거 같은데.... 허탈잼그래도 찾아내서 다행인가.. 허허

Write-up 2018.06.03
반응형