본문 바로가기

스터디/CTF

(11)
ctf 공부 3일차 CyberThreatForce CTF (2021) [Steganography] -Strange File 주어진 파일은 74df9ed7b79cfcbca84002619b670802.png로 제목을 google에 검색해보니, "P@ssw00rd"를 md5해시 뜬 값이라는 것을 알 수 있었다. 그리고 헥사코드 곳곳에 "P@ssw00rd"문자열이 분리되어서 있다는 정도만 확인하고 못풀었다. 라업을 확인해보니, 원본 png파일의 hex값에 현재 주어진 파일의 hex값을 xor연산하면 P@ssw00rd가 반복해서 쭉 이어지는 꼴이 된다는 것을 알았다. 다시 XOR연산을 해서 복구하면 될텐데 오늘 계속 시도해본 결과 실패했기 때문에, 차후 다시 해볼 예정이다. CyberThreatForce CTF (2021) writ..
ctf 공부 2일차 HackCTF [Web] - Hidden 1,2,3,4버튼이 있는데, 이걸 누르면 get방식으로 flag변수에 각각의 숫자를 넘겨주게 된다. 이 중 5번 파일에 플래그가 있다고해서, flag변수에 5를 넣어서 넘겨주니 flag가 나왔다. [Web] - Login 로그인 화면이 뜨길래 sql문이 참이 되게하면 되지 않을까 하고 그냥 쳐봤더니 flag가 나왔다. [Web] - / 문제 페이지에 들어가면 Hidden Flag라는 글자와 로봇 그림이 뜨는데, 이건 진짜 도저히 모르겠어서 라업을 봤다. robots.txt를 이용하는 듯하다고 바로 알아보던데, 나는 그거 처음 봤다. robots.txt란? 웹사이트를 크롤링하려고 할때, 가장 먼저 권한을 요청하는 과정에서 검색하는 파일. 웹 사이트에서 웹 크롤러 같..
ctf 공부 1일차 UMDCTF 2021 [OSINT] Vacation 문제: My mom told me she went to this amazing brewing company in the Carribbean and when I asked her the name of the place, she sent me a picture of her ship. Can you help me find the name of this brewing company? 주어진 사진: Carribean을 중심으로 조사해야한다는 점, 사진 속 3개의 글자를 힌트로 봐야한다는 점. 잘 구글링하면 나온다는데, 최종적으로 회사이름을 입력할 때 그 city의 이름을 넣어야 한다는 점이 이해가 잘 안된다. 이거 푼 사람도 계속 이것땜에 틀렸다는 것으로 보아 ..