[suninatas] 31

ahzero·2023년 11월 5일
0

Wrtie-up

목록 보기
16/19

아래의 down을 누르면 pdf 파일 하나가 다운 받아진다.

해당 파일을 HxD를 열어 확인해 보았다.
pdf 구조에 의해 pdf 파일 마지막에는 trailor라는 구조가 있고, 파일의 끝을 %%EOF로 표시하게 된다.
HxD로 파일을 열어 보았을 때, %%EOF가 2개 있어서 pdf 파일 하나가 숨겨진 것이 아닐까 의심하게 되었다.


PDFStreamDumper를 이용하여 파일의 구조를 더 자세히 살펴보도록 한다.

두번째 pdf로 추정되는 부분을 pdf로 추출하도록 하자.

그리고 추출한 파일을 또 PDFStreamDumper로 열어보자.

PDF가 암호화되어 있다고 나온다.

PDF 암호화 해제 웹사이트에 들어가서 파일을 복호화한 후, 열어보자.

나의 경우 아래의 웹 사이트를 사용했다.
pdf unlock


unlock된 파일을 PDFStreamDumper를 이용하여 열어본다.

FLAG를 찾았다!!

이제 이것을 md5로 변환해 주면 된다.

flag는 13d45a1e25471e72d2acc46f8ec46e95

0개의 댓글