반응형

학회_공부해요/워게임 63

[H4CKING GAME] Write up - Easy

양심상 포렌식 문제 푼다  이미지 다운로드 받고 자세~~~히 보면 큐알 코드 같음어케 복구하지 일단 이미지 스테가노그래피 함https://incoherency.co.uk/image-steganography/#unhide Image SteganographyEach channel (red, green, blue) of each pixel in an image is represented by an 8-bit value. To hide the secret image inside the cover image, we replace the n least significant bits of the cover pixel value with the same number of most significant bits from..

[H4CKING GAME] Write up - Keygen

해킹겜 쉽다길래..리버싱 풀거임 문제파일이 실행파일이다일단 cmd에서 실행시켜보자실행시키면 플래그 넣으라는 창이 뜨고 아무거나 입력해보면 플래그 아니라함 플래그 맞추면 키를 줄듯?그래서 디버거에서 열어봄올리디버거쓸라했는데 32비트 아니어서 안열림 x64dbg씀 일단 f8넘기면서 쭉 넘어가다가 input 받는데에서 멈춫는거 확인함BP 넣어두고  아무값이나 입력하고 넘어가면 내가 입력한 값 들어가고 비교한느거 같은거 확인할 수 있음 분기문이랑 보는거 걍 ida 에서 보는게 나을듯.. 해서 다시 열어봄 비교해서 플래그가 맞으면 왼쪽게 실행되나봄 위에 메인보면..이런식 ?;FJDnv8dw8lRulyRmmt위에 문자열을 플래그혀ㅇ식으로 바꾼거같은데.. 저거 이미지 넣고 지피티한테 c언어바꿔달라할랬는데 알고보니 i..

[Dreamhack(드림핵)] Write up _ rev-basic-3

https://dreamhack.io/wargame/challenges/17 rev-basic-3Reversing Basic Challenge #3 이 문제는 사용자에게 문자열 입력을 받아 정해진 방법으로 입력값을 검증하여 correct 또는 wrong을 출력하는 프로그램이 주어집니다. 해당 바이너리를 분석하여 correct를 출dreamhack.io리버싱 문제 풀고싶은데 써니나타스 못풀고 넘어옴 흑흑 문제 파일 받으니까 실행파일 하나 있음올리디버거로 열라했다가 64비트길래 x64dbg로 열었음문자열 correct찾아서 메인함수 찾을수 있다는데 난 그냥 처음 시작점 부터 F8로 넘기면서 Input: 문자열 출력될때까지 넘기고 출력되는 부분의 call 함수 안으로 들어가서 찾았다. 내가 한대로 걍 f8로 ..

[Dreamhack(드림핵)] Write up - session-basic

https://dreamhack.io/wargame/challenges/409 session-basicDescription 쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다. admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. 플래그 형식은 DH{...} 입니다. Reference Background: Cookdreamhack.io admin으로 로그인하면 된다고 한다.  일단 드가서 admin admin으로 해봤는데 틀림개발자 모드 켜보았다. 코드에 default가 guest로 되어있어서 guest 아이디 비번에 쳐서 로그인 해보았다. 일케 나옴 일케 나옴 user로도 로그인 해보면일케 뜬다 admin도 비밀번호만 알아내면 풀 수 있는 듯admin은 비밀번호가 FLAG다a..

[SuNiNaTas(써니나타스)] Write up - 13번

http://suninatas.com/challenge/web13/web13.asp Game 13 suninatas.com키를 찾으랜다.. 개발자 모드 열어보니 힌트가 프로그래머 잘못된 소스백업 습관이라고 한다 내가 그걸 어케알지 했는데 zip파일로 대충 묶어서 해두는 경우가 많아서 저거 zip으로 바꿔서 해봐야되는것같다.다운로드 받은 파일의 압축을 풀어보겠다.어 비번있다.. 근데 일케 말해줌 다 입력하는건 에바같고 크랙해서 알아낼 수 있는지 봣ㅆ다. 비번 알아냄 텍스트는 일케 있고 이 네개를 합쳐야된다.. 일단 hxd에서 열어봤다.   뭘합치라는걸지 모르겠음 걍 저 네개 줄줄줄 이어붙이면 되나..3nda192n84ed1cae8abg9295cf9eda4d  오 되네

[SuNiNaTas(써니나타스)] Write up - 12번

http://suninatas.com/challenge/web12/web12.asp Game 12 suninatas.com 대뜸.. 관리자로 로그인하라함..일단 써니나타스 홈페이지로 가서 아이디 비밀번호를 알아내봐야겠지요 일단 제일쉽게 그냥 admin 1234 qwer이런거 막 해봤는데 당근안됨  링크에 디렉토리 아래에 admin을 해보았는데 qr이 하나 뜬다. https://webqr.com/index.html Web QR webqr.com여기서 링크로 바꿨다. 어랍쇼.. 뭐지하고 개발자모드 열어봄 먼 소스가 임베디드 되어있다함 아니 저 소스 다운로드 받으려고 하는데 계속 악성코드 감염됐다 뜸 어카지예 찾아보니까 flash사용하면 된다는데..지금은 flash player가 종료되어서 하려면 가상머신에서..

[SuNiNaTas(써니나타스)] Write up - 28번

brute force할 필요는 없다고... 암튼 다운로드 받아봄 아 파일 압축을 못풂. http://forensic-proof.com/archives/300 파일 시그니처 모음 (Common File Signatures) | FORENSIC-PROOF forensic-proof.com일단 Hxd에 던져두고 파일 시그니처 확인했는데 문제없음   Signature: 50 4B 03 04Version: 14 00Flags: 09 08Compression: 08 00Mod time: FD 78Mod date: 55 43Crc-32: 23 13 24 6CCompressed size: 92 00 00 00Uncompressed size: CD 00 00 00File name len: 0C 00Extra field ..

[SuNiNaTas(써니나타스)] Write up - 16번

패스워드 찾을 수 ㅣㅇㅆ냐는디..일단 파일부터 다운받아봤다. pcap파일이라 걍 다른문제풀까했지만..네트워크 중간고사 망한거에서 회피할 수는 없으니.. 그냥 wireshark 킴.. ㅠㅠ  와이어샤크 쭉 보면서 아이디랑 비밀번호를 찾았다.그냥 쭉 보면서 찾아도 되긴하지만 써니나타스 홈페이지랑 연결해서 비밀번호를 입력했다는 가정을 하면 그냥http로 필터링해서 더 쉽게도 찾을 수 있다. 그 중에서도 사실 post만 보면됨..  엥 왜안돼 쩝 다른 패킷도 봐야겠음아 위엔거 다 해봐야되나봄 아 귀차녀 네개중에 하나 하면 문제 풀림끝~

[SuNiNaTas(써니나타스)] Write up - 26번

frequency analysis라고 한다..암호학에서 나온 내용인데 문자의 출현되는 빈도로 해독하는 방식이다.머 예를 들어 특정 문자가 일반적으로 많이 나오는데 암호문에도 어떤 게 많이 나오면 그게 그거고.. 이런식으로..  https://quipqiup.com/ quipqiup - cryptoquip and cryptogram solver quipqiup.com 빈도분석 해주는 사이트이다. 평문으로 보이는 문장을 찾을 수 있다. kimyuna를 정답으로 하면 문제는 풀린다.

반응형