NOT4DOG
방명록 RSS 태그 글쓰기 관리자
 
[CTF] CTF-D 누군가 부정행위를 했다는... 문제 Write-up
CTF Write-up 2022-02-03 16:23:33

반응형

문제) 누군가 부정행위를 했다는 증거가 있는 ZIP파일을 찾았습니다.

          하지만 왠지 모르게 모든 게 망가졌습니다. 무슨 일인지 알아봐주시겠습니까?

 

문제와 함께 evidence.zip 파일을 제공한다.

evidence.zip 압축 해제 실패

하지만 문제에서 말한대로 압축이 해제되지 않는 망가진 zip 파일로 보인다.

 

HxD를 사용 해 .zip 파일의 구조를 살펴보기로 하였다.

evidence.zip Hxd 확인

파일 시그니처(50 4B 03 04)에는 문제가 없어 보인다.

하지만 HxD의 탐색 기능을 사용해 각종 시그니처 코드를 탐색한 결과,

 

50 4B 01 02로 시작하는 다수의 파일들을 발견할 수 있었다.

이 파일들이 evidence.zip 파일 내부에 있던 손상된 파일임을 짐작할 수 있었다.

손상된 evidence.zip 내부의 파일

 

해당 부분을 유심히 보던 도중 'galf' 라는 문자열을 발견했다.

문자열을 뒤집어 읽으면 flag라는 문자열이 되고, 나는 손상된 파일들의 각 문자열들을

이어 적으면 FLAG를 획득할 수 있다고 생각했다.

FLAG의 조각들

 

사진에 나오지 않은 부분까지 이어 적으면 FLAG를 획득할 수 있다.

flag{th3_vi11i4n_w3_n33d_#freeleffen}

반응형