본문 바로가기

[+] Hacking

Nuit du Hack Stega5 문제 풀이 일전에 Nuit du Hack 이라는 국제 해킹대회가 열렸었습니다.(저는 대회 진행도중에나 이 사실을 알았네요. ㅠㅠ) 유럽에서 열리는 꽤 큰 대회로 이번에 우리나라에서도 본선에 진출하게 되었습니다. 관련기사 : http://www.dailysecu.com/news_view.php?article_id=1943이번 예선 문제들을 찾아보려 했으나 못찾고 작년 문제들 중 Stega5.mpg라는 파일의 문제를 다운받아 풀어봤습니다.동영상에 숨겨진 메시지를 찾는 스테가노그라피 문제였는데 어렵지 않게 풀려 이렇게 글을 써봅니다.일단 문제로 주어진 동영상 파일을 실행해보면 조금은 선정적인 뮤비가 나오는데 뮤비 중간중간에 어떤 이미지가 휙 하고 지나가게 됩니다. [그림 1 - 문제로 주어진 동영상 파일 내용] 해당 동.. 더보기
Honeynet Project Challenge 3 풀이 보고서 드디어 길고 긴 풀이가 끝났네요. 예전에 한번 분석하다가 모르는 부분이 많아 실패 했던 적이 있었는데 다시 공부해서 이번에는 성공 했습니다 ^^ 그런데 왜 doc 파일은 pdf로 출력하면 이렇게 되는건지 참.. ㅠㅠ 아 참고로 메모리 분석에 관한 문제였습니다. 더보기
SANS Forensic Contest Puzzle #7 크리스마스 이벤트 대회 이후에 SANS 문제는 쳐다보지도 않았었는데 여러가지 일을 하다가 머리 좀 식힐겸 하여 SANS Forensic Contest 페이지를 접속 해 보았다. 문제들 중 해당 문제가 Defcon 2010에 출제 되었다고 하여 재밌을 것 같아 도전해 보았다. 생각외로 문제 난이도 높지 않아 심심찮게 놀랐었다. 이번 문제는 이전 문제들처럼 질답 형식이 아닌 단 하나의 질문 답변만 있다. 답변이 곧 키 값이 되는 것이다. 문제 다운로드 주소는 아래와 같다. http://forensicscontest.com/contest07/evidence-defcon2010.pcap 먼저 이 문제의 지문을 보자. Ann has arranged a rendezvous with Dark Tangent. You .. 더보기
Codegate 2012 Misc 500 풀이 정말 우연찮게 푼 문제입니다. 일단 지문부터 보겠습니다. 감사합니다./ありがとうございます./Dank u./Tak.Danke./Gratias./Спасибо./Terima kasih. Mulţumesc./Cảm ơn bạn./Дзякуй./Благодаря./Tack./Gracias./شكرا لك./Go raibh maith agat. Dankie./Grazie./Terima kasih./謝謝./ขอบคุณ./Obrigado./Dziękuję./Merci./Kiitos./Köszönöm./शुक्रिया. Thank you very much for spending time with us. The final problem enjoy with you. It may not look hard. Let's vie.. 더보기
Codegate 2012 Misc 4 300 풀이 이번 문제는 원래 4단계 문제이지만 점수가 300점입니다. 아무래도 난이도가 그리 높지 않다보니 점수가 다른 분야 동일 단계에 비해 낮게 책정 된 것 같습니다. 이번 문제는 따로 지문이 있지 않고 zip 압축 파일 하나만 제공해 줍니다. 파일은 codegate의 html 페이지들 인데 처음에는 썸네일 파일이 있어 이미지 추출 문제인가 하고 viewer로 긁어 봤으나 별 다른 것이 없어 낙담 하던 중 codegate.js 라는 파일을 발견하였습니다. 해당 파일은 그리 길지 않은 javascript 소스의 파일로 소스 자체도 어렵지 않은 파일이었습니다. 그런데 그 파일 마지막에 이런 javascript가 존재하고 있었습니다. [그림 1 - 문제로 추정되는 javascript] 난독화가 되어 있는 것으로 보이.. 더보기