Wargame(DigitalForensic)/CTF-D Writeup

    [CTF-D] 우리는 이 파일에 플래그를 Writeup

    이번 문제는 우리는 이 파일에 플래그를 입니다. 이번 문제에서 제공되는 파일은 jpg도 png 파일도 아니고 flag를 클릭하면 파일이 다운받아집니다. 문제에서는 파일에 플래그를 넣었지만 뭔가 엉망이 되었다고 합니다. 가장먼저 의심되는 것은 이전처럼 HxD를 이용해 16진수로 분석해보는 것이라 HxD로 파일을 열어보면 알아볼수가 없습니다. 다음으로 시도해볼방법은 확장자명 변경입니다. 현재 파일은 어떠한 확장자명이 붙어있지 않습니다. 그러니 예상되는 확장자명을 붙여서 파일을 열었을때 에러가 없다면 해결방안을 찾을 수 있을겁니다. 가장먼저 zip파일 확장자명으로 파일확장자를 변경해보면 압축파일이 깨져있는 것이 아닌 미리보기에 파일이 존재하고 있습니다. 압축파일을 해제해 파일을 열어보면 또 다시 확장자명이 존..

    [CTF-D] 사진속에서 빨간색이 Writeup

    CTF-D Multimedia 3번째 문제입니다. 이번 문제도 png파일을 이용하는 것으로보아 스테가노그래피 문제로 예상됩니다. 또한 빨간색을 애기하는 것으로 RGB값 조절이 예상됩니다. png 파일을 열어보면 강아지 사진과 빨간색 꽃 사진입니다. 문제에서 제공해준 힌트를 바탕으로 포토샵을 이용해 RGB값중 빨강색을 아예 제거해보거나 최대치로 늘려보는등 여러가지를 시도해봤지만 실패했습니다. 스테가노그래피 키워드 위주로 검색을 하니 스테가노그래피 이미지 복호화 툴, 복호화 사이트등 여러가지를 찾을 수 있었습니다. 이미지 복호화 툴로는 java를 이용한 툴이나 http://www.caesum.com/ 복호화 사이트를 여러개 찾을 수 있었습니다. incoherency.co.uk/image-steganograp..

    [CTF-D] 저는 플래그를 이파일에 Writeup

    이번 문제는 이전 문제와 다르게 KEY format을 ABCTF{ } 형태라고 알려주고 시작합니다. 문제의 jpg 파일을 확인해보면 한눈에 봐도 파일이 깨져있는 상태임을 알 수 있습니다. 혹시나 싶어 포토샵을 이용해 파일열기를 시도해보면 다음과 같은 경고가 나옵니다. 하지만 어떠한 방법으로도 복구가 되지 않는데 jpg 파일에 힌트가 있었습니다. editor 글자가 가장크게 있고 위쪽에 hex가 적혀있습니다. 문제에서 제공해준 힌트대로 hex editor를 이용해 파일을 열고 문제시작시 알려준 FLAG key format을 검색해보면 ABCTF{ } 형태를 가진 FLAG를 찾을 수 있었습니다. 찾은 FLAG를 제출해주면서 문제가 해결되었습니다.

    [CTF-D] 제 친구의 개가 바다에서 Writeup

    CTF-D 라는 디지털 포렌식 워게임 사이트를 알게되어 처음 포렌식에 도전해 보니 틀린내용이 있을 수 있습니다. 이번 문제는CTF- D 사이트에서도 Multimedia 첫번째 문제입니다. 문제를 보면 바다에서 수영하다 FLAG를 찾았다는 설명과 jpg 파일을 제공해 줍니다. 제공된 jpg 파일을 다운받아 열어보면 화질이 상당히 열화되어 있는 것을 확인할 수 있습니다. 작성자는 일러스트와 포토샵을 취미로 공부한적이 있기에 adobe 포토샵을 이용해 파일을 열어 명도 조절을 시도해봤습니다. 좀더 확실히 보기 위해 흑백으로 전환한뒤 음영을 조절해보면 아래 사진처럼 tjctf{ } 형태에 FLAG를 확인 가능합니다. 찾은 FLAG를 문제사이트에 전달해주면 문제가 해결되었습니다.