목록CTF (11)
촉촉한초코칩
https://docs.ctfd.io/tutorials/api/using-ctfd-api cURL을 사용하여 API 요청 생성 및 보내기액세스액세스 토큰 필요 ctfd에 관리자로 로그인해서 토큰 생성 Request Header: Authorization: Token , Content-type : application/jsonRequest Payload : JSON 형식 API 엔드포인트 선택 사용자 생성하는 엔드포인트 선택 > post_user_list에 기록하기 적절한 페이로드 보내기 POST 요청을 보낼 때는 새 사용자의 세부 정보가 포함된 JSON 페이로드 필요개발자 도구(네트워크 탭 - Persist Logs)에서 ctfd 요청 검사 > 개발자 도구 열어둔 상태에서 ctfd 새 사용자 생성 > ..
Docker 설치/실행https://doongdangdoongdangdong.tistory.com/137 docker 설치 → docker_composer 설치/ctf git clone → docker_composer.yml 수정 → docker_composer 실행이 일반적인 것 같은데 안 돼서 다른 방법 시도https://itguny04.tistory.com/12 docker만 설치 후 docker ctfd 컨테이너 설치+실행 → localhost/setup 접속 문제점 : 우분투 다시 실행하면 컨테이너는 존재하는데 localhost/setup으로 접속이 안 됨 … → 컨테이너 삭제 후 다시 생성하면 되긴 하지만 매번 이럴 수 없으니까 다른 방법을 찾아봐야 할 것 같음 구축 환경virtual box..
Guess the Flag - 해결 objdump나 ghidra와 같은 프로그램을 사용하여 바이너리를 실행할 때 바이너리가 무엇을 하는지 검사하라고 되어 있다.먼저 해당 프로그램이 뭔지 찾아보았다.objdump라이브러리, 컴파일된 오브젝트 모듈, 공유 오브젝트 파일, 독립 실행파일 등의 바이너리 파일들의 정보를 보여준다. objdump는 elf 파일을 어셈블리어로 보여주는 디스어셈블러로 사용될 수 있다.objdump -f : 파일 헤더 정보 objdump -d | grep \: -A : 실행 영억 중 원하는 영역만 볼 때objdump -D : 파일의 모든 영역을 디스어셈블 해준다. ghidra미국 국가안보국에 의해 개발된 엔지니어링 프레임워크 윈도우에서 설치, 실행이 가능한 것 같다. → ghi..
QRRRRRRRR - 미해결 QR 코드는 보통 꼭짓점에 3개의 사각형이? 있는 것 같은데 제공된 QR 이미지에는 없었다.그래서 QR 코드를 복원?해주는 사이트에 올려도 소용이 없었다. HxD에도 넣어서 값을 보았는데 안에 압축된 파일같은 것도 찾지 못했다.다른 QR 코드 문제들도 봤는데 이미지를 가지고 어떻게 문제를 풀어야 하는지 모르겠다.. Technical Support - 해결 디코 들어가서 ctf-general에서 #ctf-open-ticket을 눌러야 flag가 나온다. Read The Rules - 미해결 정규표현식만 맞으면 아무거나 입력해도 flag가 나올 줄 알았는데 안 된다..
Meet Greg - 미해결 비밀번호를 찾는 문제저 문자열이 수상해 보였다..시저암호인줄 알았는데 아닌 것 같다. 계속 리눅스, 버스를 언급하길래 찾아봤다. 리눅스 명령어를 입력하면 되는가 싶었는데 막상 입력하면 그냥 문장이 출력 됨 Who Am I - 해결 문서 작성자가 누구인지 찾는 문제파일을 다운로드 받고 속성값을 보면 알 수 있다... Mail Time - 미해결 우체국 사진이 첨부되어 있는데, 이곳의 주소를 찾아야 하는 것 같다. 아래에 stanley라고 나와서 검색해보니 영국의 도시? 인것 같다. 그래서 england stanley post office로 검색해서 주소를 찾아 보았다. byuctf{92 Front St, Stanley DH9 0HU England}로 입력했는데,,, 계속 틀..
Make a Difference 파일 형식이 wav라서 audacity 프로그램으로 열어보았다. 파일을 스펙트로그램으로 변경하고 여러가지 설정을 바꿨다. 좁혀보니 모스부호..? 처럼 보이긴 했지만 정확하게 나눠지지 않아 구별이 불가능했다. 이번엔 속도를 지정해주었다. 별 다른건 보이지 않았다. 툴을 검색해보다가 oscilloscope을 알게 되어서 관련 url에 파일을 넣어보았는데, 못찾았다. 오디오 디코더도 써봤는데 이게 맞는지.. 모르겠다. Expert에 들어가서 모스부호가 나오는 부분을 확인하고 변환해봤는데 틀렸다고 나왔다.. 형식 : VolgaCTF{[\x20-\x7F]+} -- --- ... ... . M O S S E ._ ___ ._. ... . A O R S E 마지막 시도.. BinTex..