본문 바로가기
728x90

전체 글79

[H4CKING GAME] Paint 풀이파일을 다운로드 후 확인해보았다.  스테가노그래피 인것 같아 여러 사이트에 들어가서 확인해보았는데, 가려진 글자가 잘 보이지 않아 그냥 기본 보정 기능을 활용해 밝기를 조절해주었더니쨘 플래그를 얻었다. 2024. 7. 27.
[Dreamhack] cmd_center (LEVEL 1) DescriptionIP를 확인할 필요가 없습니다! 혹시 다른 명령어는 못쓰나요?다른 명령어를 사용했다면 플래그를 획득하세요! 풀이파일 다운로드 후 코드를 살펴보았다. char center_name[24]; init(); printf("Center name: "); read(0, center_name, 100); -> 이 부분에서 취약점 확인 시스템해킹 문제였어서, gdb를 이용해 살펴보았다. offset은 0x20 2024. 7. 24.
[Dreamhack] Snowing! (LEVEL 1) Description드림이 : 우와! 밖에 눈이 많이와요!드림맘 : 그렇네~드림이 : 거의 모두 하얀공간뿐이네요. 풀이파일 다운로드 후 살펴보았다.눈사람 사진이 들어 있었다. 스테가노그래피일듯 해서 찾아보니,whitespace steganography라는게 있었다. 우분투에서 설치 후 툴을 사용해보았더니,플래그를 얻을 수 있었다. 2024. 7. 24.
[Dreamhack] session (Beginner) Description쿠키와 세션으로 인증 상태를 관리하는 간단한 로그인 서비스입니다.admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다. 풀이step 1. 문제 서버 접속 step 1. 코드 확인users = {    'guest': 'guest',    'user': 'user1234',    'admin': FLAG} @app.route('/login', methods=['GET', 'POST'])def login():    if request.method == 'GET':        return render_template('login.html')    elif request.method == 'POST':        username = request.form.get('userna.. 2024. 7. 16.
[Dreamhack] Basic_Forensics_1 (LEVEL 1) Description이미지 파일안에 Hidden 메세지가 숨어있다.keyword : W4!teBearflag : DH{flag} 풀이1. 문제 파일 다운로드 후 확인곰 사진이 들어있었다. 아..스테가노그래피구나..해서디코드 사이트 들어가 넣어봤더니짜잔..바로 플래그가 나왔다 2024. 7. 16.
[H4CKING GAME] cat DescriptionCat is very cute. 풀이파일을 다운로드 받은 후 확인해보았다.HxD에 사진을 넣어보고 이상한 데가 없다 확인해보았더니마지막 부분 가서 푸터 부분은 확인해보았더니  FF D9로 푸터는 잘 있었다. 그런데 그 뒤에 이상한 문자열이 있는거 같아 디코더를 이용해 스트링으로 변경해보았더니 플래그를 얻었다! 2024. 7. 9.
728x90