본문 바로가기

전체 글237

nmap - ssl_init_helper(): OpenSSL legacy provider failed to load. (version 7.93) nmap 7.93 버전에서 OpenSSL 이슈로 실행되지 않습니다. (현재 stable version 7.93) 찾아보니 아직 해결되지 않은것 같습니다. https://github.com/openssl/openssl/issues/19191 여기에서 7.92 버전을 설치합니다. https://nmap.org/dist/ 2022. 11. 27.
[DigitalForensic] with CTF - 답을 찾고 제출해라! 1. 개요 파일카빙, steghide 문제 2. 분석 1) binwalk file로 찍어보면 특별한것은 없고, binwalk로 알아보면 zip 파일이 있습니다. steghide를 사용하라고 가이드를 줍니다. 2) steghide steghide는 일단 windows 환경에서 사용가능한데, https://www.aperisolve.com/ 여기서 온라인으로 사용합시다. 그리고, steghide는 일반적으로 비밀번호가 필요합니다. strings로 찍어보면 비밀번호에 사용될만한 문자열이 있습니다. Delta_Force\m/ 3) extract 비밀번호 넣고, 실행시켜주면 파일이 나옵니다. 열어보면 flag가 있습니다. 2022. 8. 21.
[Cpaw ctf] Q15.[Web] Redirect 1. 개요 redirection, http header 문제 2. 분석 http response의 300번대는 리다이렉션이고, response에서 300대 응답을 헤더로 넘겨주면 리다이렉션이 됩니다. curl로 리다이렉션 되기 전에 헤더를 알아봅시다. curl HEAD -i http://q15.ctf.cpaw.site/ 2022. 8. 21.
[Cpaw ctf] Q20.[Crypto]Block Cipher 1. 개요 block cipher 문제 블록 암호는 평문을 블록 단위로 암호화하는 대칭 알고리즘입니다. 2 분석 cipher = "ruoYced_ehpigniriks_i_llrg_stae" flag = "" for key in range(1, len(cipher), 1): s_list = [] for i in range(0, len(cipher), key): s_list.append(cipher[i:i+key][::-1]) res = "".join(s_list) print('res', res) key가 4일때 flag를 찾을 수 있습니다. 2022. 8. 21.