Codegate 2012 Forensic 400 풀이 풀다 보니 벌써 400점 문제네요 :) 이번 문제의 지문부터 봐 볼까요? In Energy corporate X which is located in Seoul, APT(Advanced Persistent Threat) was occurred. For 6 months, Attacker A has stolen critical information with an elaborate attack. Attacker A exerted great effort to remove his all traces such as malicious file, prefetch, registry and event logs for the period of attacking, so it was hard for Energy Corporate.. 더보기
Codegate 2012 Network 100 풀이 처음에 흥미를 가진 문제였지만 "포렌식 문제를 보자" 해서 조금 뒤로 미뤄뒀던 문제였습니다. 포렌식 문제도 2문제 정도 풀었으니 "한번 풀어보자" 라는 생각이 들어 풀다보니 엉겁결에 풀린 것 같네요 ^^; 일단 문제는 아래와 같습니다. Someone have leaked very important documents. We couldn't find any proof without one PCAP file. But this file was damaged. ※ The password of disclosure document is very weakness and based on Time, can be found easily. Cryptographic algorithm is below. Msg = "ThisIsN.. 더보기
hack-me.org 문제 간단 풀이 웹서핑 중 우연히 발견한 워게임 사이트인데 문제가 초보적이어서 간단하게 적고자 한다. http://hack-me.org/index.php?p=challs&prob=WWW+Login+Test 풀이할 문제는 위 주소다. 문제에서는 http 서버를 설치하라고 하는데 굳이 그럴필요는 없다. 나는 간단하게 nc(netcat)을 사용해서 이번 문제를 풀었다. 물론 nc말고도 요즘은 포터블형식의 http서버가 많아서 이런 문제는 툴만 사용할 줄 안다면 금방 풀 것이다. nc로 아래 이미지와 같이 임의의 포트를 개방하여 접속을 대기 하고, 명령어 : nc111.exe -vv -l -p 3551 해당 문제로 가서 접속 포트를 임의로 개방해준 3551 포트를 입력하고 연결 버튼을 누르면, 아래와 같이 패스워드를 나에게 .. 더보기