CCE 2024 본선 후기
·
CTF
본선 후기를 써야지 써야지 미루다가 오늘 써보네요 ㅎㅎ오리잡는고양이! 본선 진출했습니다!대회 수고했습니다 ㅎㅎ ㅠㅠ아쉽습니다. 실시간공격방어대회를 잘 못해서요 초반에 검문소 줄이 너무 길고 검사가 엄청 빡세서 의아했는데,대회장에 대통령도 오시고! 엄청 깜짝 놀랐습니다. ㅎㅎ부스들도 많이 있고  씽패 앞에 씽패 ㅋㄷㅋㄷㅋㄷㅎㅎ 찍어보았습니다. 본선 가는게 소원이였는데 이렇게 가게 되어서 너무나 좋았습니다 ㅎㅎ 팀원분들 다들 너무 감사합니다 ㅎㅎ ~~~
CCE 2024 예선 후기,WRITE UP
·
CTF
CCE 2024 사이버공격방어대회 공공부로 ! 출전을 했습니다 ㅎㅎ 팀 구하려고 드림핵,오픈챗 많이 돌아다녔네요ㅎㅎ WEB 2명 포너블 1명 포렌식 1명으로 4인팟으로 공공부 출전했습니다. 공공부가 그래도 일반부보다는 경쟁률이 낮다는 걸 알고 ㅎㅎ 대회 참여하기 전부터 이번에는 설마 본선에 진출할 수 있는지! 상상 많이 했네요. ㅋㅋㅋㅋ진짜 너무나 운이 좋게 ㅠㅠ 20/20으로 저희 오리 잡는 고양이 Team 문 닫고 본선 진출했습니다~! 소원이 본선 진출해보는 건데 이루게 되어서 엄청나게 기분 좋았습니다! 대회 끝나고 순위 확인해보니 20! 3 solved하고 무난히 본선에 갈 줄 알았는데,후반에 flag 키핑 하신 분들이 엄청나게 많더라고요 계속 f5 엄청 눌렀네요 다들 많이 풀었던 Octo_A..
윈도우 pwndbg - Try installing binutils for this architecture: Error 해결법
·
pwndbg - Try installing binutils for this architecture: Error 해결법 MSYS2또는 MinGW-w64설치 후 환경변수 까지 해줘도 해결이 안된다면....빠른 윈도우 환경 포기 후 그냥 VS코드로 WSL 붙어서 실행하면 좋습니다.
HACKTHEON 2024 CTF WRITE UP
·
CTF
HACKTHEON 2024 CTF 예선 WRITE UP 4명 1팀으로 오랜만에 HSPACE 가서 CTF도 하고 재밌었는데…. (MISC,FORENSICS)만 풀었다. 주분야인 웹은 못풀고ㅋㅋㅋㅋㅋ;;등수를 보고 느낀 게 다들 너무 잘하시는 것 같다 열심히 해야겠다…. 웹 1문제도 SOLVE 못한 게 허허;; 웹 문제에서 React 강조하길래 React 관련 취약점 문제인가~~? 삽집하고,HTTP로 준거 봐서 XSS 문제? 삽질하고 ㅎㅎ혹시 이미지 URL에 변수로 받아서 SSTI인가 ?? 생각하고 ㅎㅎ 팀원들에게 죄송합니다 ㅎㅎ ;;공식 롸업이 공개된다는 소리가 있던데 너무 궁금합니다 ㅎㅎ 초반에 등수 보고 본선 각 보여서 싱글벙글 웃고 있었는데 알고 보니 통합순위가 아니라 속해있는 그룹 팀 내의 순위인 ..
써니나타스 32번
·
써니나타스
써니나타스 32번 문제입니다. 파일을 다운로드 후 HXD에 올려보았습니다. FAT 32파일 인 것을 확인할 수 있었다. 55 AA로 고정되어야 할 곳이 00 00 으로 되어있습니다. 앞에 있는 55 AA를 끌고 와서 넣어줍시다. 요렇게 . 이제 FTK로 열어주어서 문서 내용과,문서 수정날짜 확인해서 FLAG 인증하면 SOVED
써니나타스 31번
·
써니나타스
써니나타스 30번 문제입니다. PDF 파일을 내려받기 후 열어 보았습니다. 그 후 PdfStreamDumper를 이용해서 열어보았습니다. PDF 안에 또 다른 PDF가 있는 것 같습니다. pdf로 추출 후 dumper에 올렸더니 암호화가 되어있다고 합니다. 복호화는 https://smallpdf.com/kr/unlock-pdf 여기서 진행했습니다. 복호화 후 PDF를 다시 dumper에 올리고 나니 flag를 획득 할 수 있었습니다.
써니나타스 30번
·
써니나타스
써니나타스 30번 문제입니다. 메모리 덤프를 분석하기 위해서 volatility_2.6이라는 도구를 사용할 것입니다. 문제파일을 같은 폴더 안에 넣어주고 cmd 오픈 후 cd volatility 폴더 안으로 가줍시다. imageinfo 명령어를 통해 해당 시스템 정보를 알아보자 Win7SP1x86 인 것을 알 수 있다. 자 이제 netscan 을 이용해서 김장군의 IP를 알아보자. 192.168.197.138 이번에는 pstree를 이용해서 프로세스 목록을 확인해 보자 cmd를 통해서 notepad가 실행이 된걸 확인할수 있었다. cmdscan를 통해서 cmd에 무엇을 입력했는지 확인해 보자 SecreetDocumen7.txt 파일을 확인할 수 있었다. filescan과 findstr 조건을 걸어서 Se..
써니나타스 29번
·
써니나타스
써니나타스 29번 문제입니다. 010으로 확인 결과 egg 파일인 것을 확인할 수 있었다. .egg 변경 후 압축 해제 후 VM 파일을 확인할 수 있었다. VM으로 열어보자~ 셧다운을 해제 시켜주고. NAVER 사이트에 들어가면 경찰청 화면으로 넘어간다고 한다. host 파일 변조를 의심해 본다. 숨김 파일,폴더 표시 체크 후 나타난 host 파일 확인하면 Key 얻을 수 있습니다. 최근 위치 폴더 서칭하다가 이미지 보고 키로거 이름,절대경로 알아낼 수 있습니다. 마찬가지로 뒤지다가 메모장 폴더에서 key 값을 구할 수 있었습니다. 키로거 설치 시간은 https://www.nirsoft.net/utils/browsing_history_view.html View the browsing history of ..
써니나타스 28번
·
써니나타스
써니나타스 28번 문제입니다. 암호가 걸려있는 zip 파일이 주어진다. 일단은…. brute force 공격은 아니라고 하니까…. hxd로 까보았다. 문제파일이랑 암호가 없는 zip 파일을 만들어서 hxd에 올려보았다. 06, 07 offset 부분에서 다른 점을 찾을 수 있었다. 문제 zip 파일 06, 07 offset 부분을 00, 00으로 전부 바꾸어주자 정상적으로 압축해제 후 base 64 key를 얻을 수 있다. 복호화 진행해 주면 된다.
써니나타스 27번
·
써니나타스
써니나타스 27번 문제입니다.이상한 문자열들이 있습니다hxd에 넣어주고, 32bit ollydbg에 넣어주고  스택에서 key 값을 확인할 수 있습니다.