본문 바로가기

4-6. 2022-1 심화 스터디/디지털 포렌식 챌린지(워게임) 문제 풀이

[2022. 05. 14] 멀티미디어 포렌식 워게임(CTF-d) 풀이

Find Key(moon)

png파일, 밝기를 낮추거나 해도 보이지 않음,HxD로 열어보고

flag을 검색했더니 다음과 같이 나왔다 이때

pk가 보이는데 다음 파일시그니처는 zip파일인것을 확인할 수 있다.

그래서 pk부터 밑까지 복사해서 새로 만들어주었다





moon.zip으로 저장하고 열어봤는데 flag.txt에 암호가 있음

프로그램을 이용해서 비밀번호를 찾아줌(대입)

moon이 비번











 

이제 flag값을 열어주면

sun{0kay_it_is_a_m00n}













원래 의미가 없는 것들도…

텍스트 파일을 보면 딱히 의미가 없는 내용임 ,flag에 관한 값도 없음

hxd파일도 딱히 보이는게x

->스테가노그래피를 봤더니 스팸 스테가노그래피가 있는 것을 확인

디코딩 인코딩 사이트가서 해당 텍스트를 올렸더니 flag값이 나옴

flag_is_b3st_spam_st3g4n0

 

Graphics Interchange Format

문제 파일은 gif 형식이다.

HxD로 해당 파일을 열어준 뒤 flag 문자열을 검색해보았다.

 

flag는 gandalft였다.