짱짱해커가 되고 싶은 나

[Suninatas] 21 writeup 본문

forensic

[Suninatas] 21 writeup

동로시 2021. 1. 4. 21:31

문제를 보면 solution key를 찾으라고 한다.

사진을 보면 자 뒤에 메모장에 key가 써 있다.

Solution Key is H4%BF%N TH3_MlDD33_4TT4CK 라고 추정된다. %부분은 아예 안보이고  확실하지도 않다.

대충 해킹 뭐시기는 미들어택이다. 라고 하는 것 같기는 하다.

 

foremost 툴을 사용해보자.

foremost는 리눅스에서 데이터를 복구하기 위한 카빙 툴로 디스크 hex데이터에서 헤더를 찾아 lenght를 확인하고 개별 파일을 복구한다.

따라서 이 툴을 이용해 메모장과 자가 있는 파일 2개를 개별로 복구할 수 있을 것이다.

 

다음과 같이 툴로 파일을 복구해보면 결과 jpg에 8개의 사진이 나온다.

이렇게 개별 파일로 본 결과 Solution Key is H4CC3R_IN_TH3_MIDD33_4TT4CK 가 나온다.

 

'forensic' 카테고리의 다른 글

03. 디지털 증거  (0) 2021.01.17
02. 포렌식 랩과 툴  (0) 2021.01.13
[NONamed Wargame] 입사 테스트 [2] writeup  (0) 2021.01.07
[NONamed Wargame] MagicIMAGE writeup  (0) 2021.01.05
01. 디지털 포렌식  (1) 2021.01.03
Comments