728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

  • ๋ณด๋‹ค์‹œํ”ผ ๋ฌธ์ œ์˜ ์ด๋ฏธ์ง€๊ฐ€ ์ œ๋Œ€๋กœ ๋ณด์ด์ง€ ์•Š๋Š”๋‹ค๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๊ทธ๋ž˜์„œ, HxD ํ”„๋กœ๊ทธ๋žจ์„ ์ด์šฉํ•ด์„œ ๋ถ„์„ํ•ด ๋ณด๋‹ˆ header์— JF๋’ค์— IF ํ—ค๋”๊ฐ€ ๋น ์ ธ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ทธ๋ž˜์„œ ํ—ค๋”์— 49 46์„ ์ถ”๊ฐ€๋ฅผ ํ•ด์ค€ ๋’ค ์ €์žฅ์„ ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ๊ทธ ๊ฒฐ๊ณผ, ํ”Œ๋ž˜๊ทธ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค!

FLAG: ewha{i_love_E_CooK1e}

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

  • ์ฒ˜์Œ์—๋Š” ๋จผ์ € ์ด๋ฏธ์ง€๋ฅผ ๋ถ„์„ํ–ˆ์ง€๋งŒ ํ”Œ๋ž˜๊ทธ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์—†์–ด์„œ Steganography Online ํˆด์„ ์ด์šฉํ•ด์„œ ์ด๋ฏธ์ง€๋ฅผ decode ํ•˜๋‹ˆ ์ˆจ๊ฒจ์ง„ ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

 

FLAG: 7her3_IS_@1W4Y$_MOR3_th@N_MEEtS_thE_Eye

 

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

 

  • ์ด๋ฒˆ์—๋Š” Image Steganography ํˆด์„ ์ด์šฉํ•ด์„œ ์ด๋ฏธ์ง€๋ฅผ ๋ถ„์„ํ–ˆ๊ณ  ๋ฐ”๋กœ ํ”Œ๋ž˜๊ทธ๋ฅผ ํš๋“ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

FLAG: ewha{Gr33n1886}

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

 

  • ๋จผ์ € ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ํˆด์„ ์ด์šฉํ•ด์„œ ์ด๋ฏธ์ง€๋ฅผ ๋ถ„์„ํ•˜๊ณ  String Extraction๋„ ํ•ด๋ดค์ง€๋งŒ ํ”Œ๋ž˜๊ทธ๋ฅผ ์–ป์„ ์ˆ˜ ์—†์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๊ทธ๋ž˜์„œ, HxD ํ”„๋กœ๊ทธ๋žจ์„ ์ด์šฉํ•ด์„œ png ํŒŒ์ผ์„ ๋ถ„์„ํ•ด ๋ณด๋‹ˆ Header์™€ Footer๊ฐ€ ์ž˜ ์žˆ์ง€๋งŒ footer ๋’ค์— ๋ฌธ์ž์—ด์ด ๋” ์žˆ๋Š” ๊ฑธ ๋ณด๊ณ  ๊ทธ ๋ถ€๋ถ„์„ ๋”ฐ๋กœ ๋นผ์„œ moon.zip ํŒŒ์ผ๋กœ ์ €์žฅ์„ ํ•ด์คฌ์Šต๋‹ˆ๋‹ค.

  • ์••์ถ•ํ•ด์ œ๋ฅผ ํ•˜๋ ค๊ณ  ํ•˜๋‹ˆ ์•”ํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜๋ผ๊ณ  ํ•ด์„œ ๋น„๋ฒˆ์„ ์ฐพ์•„์•ผ ํ–ˆ๋‚˜ ํ–ˆ๋Š”๋ฐ ๋น„๋ฒˆ์€ moon์ด์—ˆ์Šต๋‹ˆ๋‹ค..
  • ์••์ถ•ํ•ด์ œ๊นŒ์ง€ ์™„๋ฃŒํ•˜๋‹ˆ ํ”Œ๋ž˜๊ทธ ํ…์ŠคํŠธ ํŒŒ์ผ์„ ์–ป์„ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

FLAG: sun{0kay_it_is_a_m00n}

 

728x90

https://29a.ch/photo-forensics/#forensic-magnifier


[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

  • ๋จผ์ € Forensically ํˆด์„ ์ด์šฉํ•ด ์ด๋ฏธ์ง€๋ฅผ ๋ถ„์„ํ–ˆ์Šต๋‹ˆ๋‹ค.

  • ๋ฐ”๋กœ ํ”Œ๋ž˜๊ทธ๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

 

FLAG: sun{RE4DY_THE_4CID_M4GNET!}

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

  • ์ด๋ฏธ์ง€๋Š” ๋งŽ์ด ๋ณ€์กฐ๋œ ๊ฑฐ ๊ฐ™์•„ ์ด๋ฒˆ์—๋Š” Image Steganography ํˆด์„ ์ด์šฉํ•ด์„œ ์ด๋ฏธ์ง€๋ฅผ ๋ถ„์„ํ–ˆ์Šต๋‹ˆ๋‹ค.

  • ๋ถ„์„ํ•ด ๋ณด๋‹ˆ ์ด๋ฏธ์ง€์—์„œ ํ”Œ๋ž˜๊ทธ๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

FLAG: tjctf{th3_f0x_jump3d_0v3r_m3}

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

  • ๋จผ์ € ์ด๋ฏธ์ง€ ์•ˆ์— ํ”Œ๋ž˜๊ทธ๊ฐ€ ์ˆจ๊ฒจ์ ธ ์žˆ๋‚˜ ํ•˜๊ณ  Forensically ํˆด์„ ์ด์šฉํ•ด์„œ ๋ถ„์„ํ–ˆ์ง€๋งŒ flag๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์—†์—ˆ์Šต๋‹ˆ๋‹ค.

  • ๊ทธ๋ž˜์„œ, ๋ฌธ์ œ์—์„œ ํžŒํŠธ๋ฅผ ์–ป์–ด ํ”Œ๋ž˜๊ทธ๊ฐ€ ํŒŒ์ผ ์•ˆ์— ์ˆจ๊ฒจ์ ธ ์žˆ๋‹ค๊ณ  ์ƒ๊ฐ์„ ํ•ด์„œ String Extraction ํ•ด๋ณธ ๊ฒฐ๊ณผ, ํ”Œ๋ž˜๊ทธ๋กœ ๋ณด์ด๋Š” ๋ฌธ์ž์—ด์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

FLAG: ABCTF{forensics_1_tooo_easy?}

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œ ํ’€์ด]

  • ์ด๋ฒˆ์—๋Š” Image Steganography ํˆด์„ ์ด์šฉํ•ด์„œ ์ด๋ฏธ์ง€๋ฅผ ๋ถ„์„ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • ๋ถ„์„ํ•œ ๊ฒฐ๊ณผ, ์ด๋ฏธ์ง€์— ๋นจ๊ฐ„์ƒ‰ ๊ธ€์”จ๋กœ ์“ฐ์—ฌ์žˆ๋Š” ํ”Œ๋ž˜๊ทธ๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

 

FLAG: tjctf{0dd5_4nd_3v3n5}

728x90

[๋ฌธ์ œ]


[๋ฌธ์ œํ’€์ด]

  • ๋จผ์ € ์ด๋ฏธ์ง€์— ์ˆจ๊ฒจ์ง„ flag๊ฐ€ ์žˆ๋‚˜ ํ•˜๊ณ  Forensically ํˆด์„ ์ด์šฉํ•ด์„œ ๋ถ„์„์„ ํ•ด๋ณด์•˜์ง€๋งŒ ๋”ฑํžˆ flag๋ฅผ ๋ฐœ๊ฒฌํ•  ์ˆ˜ ์—†์—ˆ์Šต๋‹ˆ๋‹ค.

  • ๊ทธ๋ž˜์„œ, ์ด๋ฏธ์ง€์— ์ˆจ๊ฒจ์ง„ ๋ฌธ์ž์—ด์ด ์žˆ์„ ๊ฑฐ ๊ฐ™์•„ String Extraction ํ•ด๋ณธ ๊ฒฐ๊ณผ flag๋กœ ๋ณด์ด๋Š” ๋ฌธ์ž์—ด์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

 

FLAG: h1d1ng_in_4lm0st_pla1n_sigh7

 

728x90

1. WEB HACKING

์›น ํ•ดํ‚น์ด๋ž€?

์›น ์„œ๋น„์Šค ์ƒ์—์„œ ๋ฐœ์ƒ๋  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ๋ณด์•ˆ์ƒ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ์•…์˜์ ์ธ ํ–‰์œ„

  • ์›น: ์ธํ„ฐ๋„ท์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ตฌํ˜„๋œ ์„œ๋น„์Šค ์ค‘ HTTP๋ฅผ ์ด์šฉํ•˜์—ฌ ์ •๋ณด๋ฅผ ๊ณต์œ ํ•˜๋Š” ์„œ๋น„์Šค
  • HTTP: Hyper Text Transfer Protocol. ์›น ์ƒ์—์„œ ์„œ๋กœ ํ†ต์‹ ์„ ํ•˜๊ธฐ ์œ„ํ•ด ์ •ํ•ด๋‘” ์ผ์ข…์˜ ๊ทœ์น™

์›น ์„œ๋น„์Šค์˜ ์ง„ํ™”

๋‹จ์ˆœ ์ •๋ณด ์ „๋‹ฌ → ๊ธˆ์œต, ์‡ผํ•‘, ํ˜‘์—… ๋“ฑ ์ผ์ƒ์˜ ๋งŽ์€ ๋ถ€๋ถ„์„ ๋งก์Œ


2. ๊ฐœ๋ฐœ์ž ๋„๊ตฌ

๋ธŒ๋ผ์šฐ์ € ๊ฐœ๋ฐœ์ž ๋„๊ตฌ

์›น ๊ฐœ๋ฐœ์„ ์œ„ํ•œ ๋„๊ตฌ

  • HTML๊ณผ CSS ์ฝ”๋“œ๋ฅผ ๋ธŒ๋ผ์šฐ์ €์—์„œ ์ˆ˜์ •ํ•˜๊ณ  ๋ฐ”๋กœ ๊ฒฐ๊ณผ ํ™•์ธ
  • ์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์ฝ”๋“œ ๋””๋ฒ„๊ฑฐ ์ œ๊ณต
  • ์„œ๋ฒ„์™€ ์˜ค๊ฐ€๋Š” HTTP ํŒจํ‚ท์„ ์ƒ์„ธํžˆ ๋ณด์—ฌ์ฃผ๋ฏ€๋กœ ํ”„๋กœํ† ์ฝœ ์ƒ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ฌธ์ œ๋„ ์‰ฝ๊ฒŒ ๋ฐœ๊ฒฌ ๊ฐ€๋Šฅ

  ์›น ์„œ๋น„์Šค๋ฅผ ์ง„๋‹จํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๋„๊ตฌ์ธ ๋งŒํผ, ์›น ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋ ค๋Š” ๊ณต๊ฒฉ์ž์—๊ฒŒ๋„ ์œ ์šฉํ•˜๊ฒŒ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋‹ค!


  • Elements: ํŽ˜์ด์ง€๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” HTML ๊ฒ€์‚ฌ
  • Console: ์ž๋ฐ” ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜๊ณ  ๊ฒฐ๊ณผ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Œ
  • Sources: HTML, CSS, JS ๋“ฑ ํŽ˜์ด์ง€๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฆฌ์†Œ์Šค๋ฅผ ํ™•์ธํ•˜๊ณ  ๋””๋ฒ„๊น…ํ•  ์ˆ˜ ์žˆ์Œ
  • Network: ์„œ๋ฒ„์™€ ์˜ค๊ฐ€๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Œ
  • Application: ์ฟ ํ‚ค๋ฅผ ํฌํ•จํ•˜์—ฌ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๊ด€๋ จ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Œ

3. SQL INJECTION

SQL ์ธ์ ์…˜์ด๋ž€?

DBMS์—์„œ ์‚ฌ์šฉํ•˜๋Š” ์งˆ์˜ ๊ตฌ๋ฌธ์ธ SQL์„ ์‚ฝ์ž…ํ•˜๋Š” ๊ณต๊ฒฉ

  • DBMS: DataBase Management System

SQL ์ธ์ ์…˜ ๊ธฐ๋ฒ•

  • Terminating Query ๋ฐฉ์‹
  • In-line Query ๋ฐฉ์‹

์ •์ƒ ๋กœ๊ทธ์ธ


TERMINATING QUERY


IN-LINE QUERY


ID๋ฅผ ์•Œ๊ณ  ์žˆ๋Š” ๊ฒฝ์šฐ

+ Recent posts