본문 바로가기

전체 글237

[EZCTF] Nobody's perfect 1. 개요 steghide 문제 2. 풀이 1) 확인 5개 아무것도 안나왔다. stegsolver zsteg binwalk foremost hex editor 2) 힌트 I wonder what tools exist online? 힌트는 온라인 툴을 사용하라고 한다. 3) Steganography Online Steganography Online에서 decode 해주자 2022. 6. 5.
[EZCTF] Neo 1. 개요 스테가노그래피 문제 개인적 의견 개인적으로 이런 문제는 flag를 봐도 제대로 읽을 수 없기 대문에 솔직히 많이 꺼려집니다. 비슷한 문제 예시 흐릿한 문자열 - 이미지에 포함된 숨겨진 문자열을 찾았지만, 너무 흐릿해서 읽을 수 없음, 특히 LEET이기 때문에 숫자또한 섞어서 대입해주어야함 잘 안들리는 음성 - flag에 해당하는 음성 메시지를 찾았는데 억양이 익숙하지 않았습니다. 영어 잘하는 친구에게도 물어보고, 번역기 쓰고 해도 못찾았었습니다. 2. 풀이 1) 확인 2) stegsolver stegsolver로 확인했을 때 숨겨진 문자열을 볼수는 있지만, 너무 흐릿해서 잘 모르겠습니다. 그래서, 제출을 못했습니다. 3) 선명도 다른 writeup봐도 화질을 높이는 방법은 없었습니다. 문제를 .. 2022. 6. 5.
[EZCTF] Super Secure 1. 개요 SQL Injection 문제 2. 풀이 admin' or 1=1 -- - 을 삽입해줍니다. 2022. 6. 5.
[EZCTF] I made a blog! 1. 개요 php filter bypass 문제 2. 풀이 1) robots.txt robots.txt에 접속하면 flag.php에 플래가 있다고 합니다. 다만, filter가 걸려있어 확인 할 수 없습니다. 2) LFI flag를 읽으면서 base64로 인코딩하여 결과를 확인합니다. http://ez.ctf.cafe:9999/blog-posts.php?file=php://filter/convert.base64-encode/resource=flag.php PD9waHAKCWVjaG8gJ0hvdyBkbyB5b3UgZmlsdGVyIHlvdXIgY29mZmVlPyc7ICAgIAoJLy8gRVotQ1RGe0xGSV8xU18zWn0KPz4K 3) Base64 디코딩하면 PHP파일을 읽어줍니다. 2022. 6. 5.