본문 바로가기

풀이

SANS Forensic Contest Puzzle #7 크리스마스 이벤트 대회 이후에 SANS 문제는 쳐다보지도 않았었는데 여러가지 일을 하다가 머리 좀 식힐겸 하여 SANS Forensic Contest 페이지를 접속 해 보았다. 문제들 중 해당 문제가 Defcon 2010에 출제 되었다고 하여 재밌을 것 같아 도전해 보았다. 생각외로 문제 난이도 높지 않아 심심찮게 놀랐었다. 이번 문제는 이전 문제들처럼 질답 형식이 아닌 단 하나의 질문 답변만 있다. 답변이 곧 키 값이 되는 것이다. 문제 다운로드 주소는 아래와 같다. http://forensicscontest.com/contest07/evidence-defcon2010.pcap 먼저 이 문제의 지문을 보자. Ann has arranged a rendezvous with Dark Tangent. You .. 더보기
Codegate 2012 Misc 500 풀이 정말 우연찮게 푼 문제입니다. 일단 지문부터 보겠습니다. 감사합니다./ありがとうございます./Dank u./Tak.Danke./Gratias./Спасибо./Terima kasih. Mulţumesc./Cảm ơn bạn./Дзякуй./Благодаря./Tack./Gracias./شكرا لك./Go raibh maith agat. Dankie./Grazie./Terima kasih./謝謝./ขอบคุณ./Obrigado./Dziękuję./Merci./Kiitos./Köszönöm./शुक्रिया. Thank you very much for spending time with us. The final problem enjoy with you. It may not look hard. Let's vie.. 더보기
Codegate 2012 Misc 4 300 풀이 이번 문제는 원래 4단계 문제이지만 점수가 300점입니다. 아무래도 난이도가 그리 높지 않다보니 점수가 다른 분야 동일 단계에 비해 낮게 책정 된 것 같습니다. 이번 문제는 따로 지문이 있지 않고 zip 압축 파일 하나만 제공해 줍니다. 파일은 codegate의 html 페이지들 인데 처음에는 썸네일 파일이 있어 이미지 추출 문제인가 하고 viewer로 긁어 봤으나 별 다른 것이 없어 낙담 하던 중 codegate.js 라는 파일을 발견하였습니다. 해당 파일은 그리 길지 않은 javascript 소스의 파일로 소스 자체도 어렵지 않은 파일이었습니다. 그런데 그 파일 마지막에 이런 javascript가 존재하고 있었습니다. [그림 1 - 문제로 추정되는 javascript] 난독화가 되어 있는 것으로 보이.. 더보기
Codegate 2012 Forensic 100 풀이 얼마전 Codegate 2012 예선전이 개최되었습니다. 저는 세미나 참석으로 인해 부득이하게 참가하지 못했었는데, 예선전 문제 제공 사이트가 48시간 열린 다는 페친님들의 소식을 듣고 바로 문제를 백업하였습니다. 여러가지 분야의 문제가 있지만, 일단 풀이는 포렌식만 하도록 하겠습니다. 이번 글에서는 포렌식 문제 중 100점 짜리 문제를 풀어 보도록 할 것 입니다. 일단 문제는 다음과 같습니다. In order to steal financial information of Company X, IU got a job under cover. She decided to attack CFO's computer, and then insert malicious code to his computer in the way.. 더보기