CTF-D Day17 Write-up

챠챠비둘기·2023년 3월 14일
0

방학 스터디(포렌식)

목록 보기
13/22

오늘의 문제


zip파일이 있고, 힌트에 이상한 문자가 들어가 있다. 압축파일에 힌트로 비밀번호를 준 것을 보아하니 압축파일의 비밀번호를 풀어서 플래그를 얻는 문제인 것 같다. 일단 파일을 까보자.

압축파일 안에 사진파일 하나랑 압축파일이 담겨 있다. 열어보려고 하니, 비밀번호가 걸려있다. 당황하지 말고, 힌트에서 제시된 비밀번호를 입력해 보자.


압축이 성공적으로 풀렸다.
압축 파일 안에는 사진파일 하나랑 또다른 압축파일이 들어있다. 압축파일을 풀어보고자 열어보니,

또 암호를 풀라고 그런다ㅋ 위에서 입력한 비밀번호를 똑같이 입력했더니 틀렸다고 뜬다. 사진 파일을 통해서 비밀번호를 알아내고, 압축파일을 해제해서 플래그를 얻는 문제인 것 같다.
스테가노그래피 사이트를 이용하기 전에 사진의 속성을 살펴 보니,

주제와 태그, 설명이 조금 이상하다. 느낌이 복호화를 사용해야 할 것 같다. base64사이트로 가서 복호화를 해 보자.

??
번역해보니 인도네시아로 운이 좋지 않다고 한다.

골리냐?


ㅇㅋ가보자고

설명에 있는 16진수를 복호화 해 보니 위의 값이 나온다. 비밀번호라 생각하고 입력해보니 아니라고 한다.
??
하지만 문자열이 굉장히 암호화된 '그것' 같다. 그럼 한번 복호화 ㄱㅂㅈㄱ.

복호화해서 나온 값을 입력했더니 비밀번호가 아니라고 한다..여기서부터 많이 헤맸다.
결과적으로, 복호화를 계속해서 해야 비밀번호 값이 나온다. 처음 접하면 꽤 까다로울 것 같다.

더 해야 한다...

몇번이나 복호화 해 본 결과, 결과값을 찾은 것 같다. 이 값을 비밀번호에 입력해 보자.


성공ㅋ
압축파일 안에 있는 파일을 까보자ㅋ

확장자 없는 파일이 보인다. 이 경우, 헥스 에디터를 켜서 파일을 분석해 보면 된다.

아마 저 복호화 텍스트 값이 플래그 값인 것 같다.

ㄷㄱㄷㄱ

정답!
문자열을 여러번 반복해서 비밀번호를 찾고, 압축파일을 푸는 문제였다.
암호화된 문자열은 파일 속성이나 헥스 에디터, 스테가노그래피 사이트를 통해 의심스러운 문자열들(?)을 찾을 수 있다.

profile
개발 + 보안

0개의 댓글