전체 글

주어진 adventure 파일을 열어보면 이렇게 긴 설명이랑 입력칸이 뜬다. ghidra로 열어봤다. 저 a> 뒤 입력칸에 look, inventory 같은 명령어를 입력할 수 있는 것 같다. go에 대한 명령어도 있었는데, go 뒤에 north, south 등 방향이 붙어야하고 안붙으면 Gotta be ... 문장이 뜬다. 위에서 west로 가면 Agency Lobby가 있다고 하니 go west를 입력해봤다. 그 뒤로 언급있던 Chief 사무실에 들렀다가 solved stamp를 보고 take, use 명령어를 썼는데 어디에 stamp를 찍냐며 역정을 낸다. 아마 아이템이 나오면 take, drop, use를 이용하면 되는 것 같다. 맨 처음 Dangeresque's Office에서 나온 아이템(미지..
· CTF
파일 다운받고 HxD로 열어 시그니처 살펴보니 gimp file로 .xcf 파일 시그니처가 맞았다. 파일 실행법을 찾아보니 gimp라는 포토샵 프로그램으로 볼 수 있다고 한다. 문제에서도 The top layer is a lie. 라고 했으니 레이어를 살펴보면 될 것 같다. 보니까 맨 윗 레이어가 흰단색 바탕이라 밑에 레이어가 가려져있다. 탑 레이어를 안보이게 하니 scan me라고 하며 qr코드의 일부분이 나왔다. 이를 복구할 수 있는 온라인 툴일 다운받고 HxD로 열어 시그니처 살펴보니 gimp file로 .xcf 파일 시그니처가 맞았다. 파일 실행법을 찾아보니 gimp라는 포토샵 프로그램으로 볼 수 있다고 한다.  .xcf 파일 시그니처 문제에서도 The top layer is a lie. 라고 ..
· CTF/Forensic
주어진 파일을 volatility로 분석했다. 이 중 의심스러운 파일로 FTK Imager랑 notepad를 꼽아 덤프했다. notepad 덤프파일에서 strings로 문자열 뽑았는데 너무 많아서 UMASS만 골라 뽑았다. FLAG: UMASS{$3CUR3_$70Rag3}
· CTF/Forensic
Description There's something in the building. Can you retrieve the flag? Hint There is data encoded somewhere... there might be an online decoder. 힌트에서 온라인 디코더 언급이 있어 이미지 디코더를 찾아 넣어 실행해보니 flag 찾을 수 있었다. https://stylesuxx.github.io/steganography/ FLAG : picoCTF{h1d1ng_1n_th3_b1t5}
· CTF/Forensic
We found this packet capture. Recover the flag. wireshark로 열어 주고받은 패킷을 보니 UDP로 통신된 패킷의 수가 많았다. UDP Stream을 볼 수 있는데 처음에 맞춰진 stream 10 값으로 보니 아무 의미 없는 쓰레기값만 있어서 stream 값을 조정해보니 stream 6에서 flag를 찾을 수 있었다. FLAG : picoCTF{StaT31355_636f6e6e}
· CTF/Forensic
Description 'Suspicious' is written all over this disk image. Download suspicious.dd.sda1 주어진 디스크 파일을 분석하기위해 autopsy로 열어 확인했다. text 쪽에 flag가 있을까싶었는데 suspicious-file.txt 이라는 아주 수상한 파일 발견 내용보니 봐야할 옆 칸이 비어있었다. HxD로 파일 열어서 찾을 수 있었음 FLAG : picoCTF{b3_5t111_mL|_
· CTF/Forensic
AUTHOR: SANJAY C/DANNYDescription This is a really weird text file TXT? Can you find the flag? 주어진 txt 파일을 열어보니 글자가 다 깨져있었다. 위 파일을 HxD로 까보니까 파일 시그니처가 PNG다. 파일명 flag.png로 바꾸고 다시 열어보니 flag를 찾을 수 있었다. FLAG : picoCTF{now_you_know_about_extensions}
· CTF
The flag is somewhere on our website. The attachment might guide you. https://www.youtube.com/watch?v=CM3jcGsS0Po 들어가면 뮤비가 나오는데 제목이 Rule The World다. Rule.. 해당 CTF페이지 메뉴에 보면 RULES가 있다. 들어가면 FLAG : justCTF{somthing_h3re!}
기넌
흑임자