Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- logstash
- Openstack
- SQL Injection
- Reflected XSS
- CTF-d
- beebox
- Docker
- 파이썬
- ctf
- elasticsearch
- 안드로이드
- XSS
- Volatility
- otter
- frida
- vulnhub
- 2018
- NTFS
- diva
- 인시큐어뱅크
- ESXi
- kibana
- Suninatas
- Strings
- InsecureBank
- base64
- MFT
- foremost
- igoat
- lord of sql injection
Archives
- Today
- Total
Information Security
모두 비밀번호를 txt파일… 본문
test.rtf 파일의 타입을 확인했다.
test.rtf 파일을 열어보면 아래와 같은 것을 알 수 있다.
tr -d 명령어로 ' 점을 삭제했다.
tr -d 명령어로 \\을 삭제했다.
Hex 값만 보이는 것을 알 수 있다.
해당 Hex 값을 out.bin으로 저장하였다.
out.bin의 값을 ASCII로 보면 PNG가 보여 사진 파일이라는 것을 알 수 있다.
strings 명령어로 보면 flag 파일을 확인할 수 있다.
out.bin 파일을 out.png 파일로 변환 후 foremost 명령어로 카빙했다.
카빙을 하면 zip 파일과 png 파일을 확인할 수 있다.
png 폴더에 00000000.png 파일을 확인할 수 있다.
00000000.png 파일을 열어보면 심슨을 보여주는 것을 알 수 있다.
zip 폴더에 00000100.zip 파일을 압축 풀면 flag.txt 파일을 확인할 수 있다.
Flag : h4ck1t{rtf_d0cs_4r3_awesome}
'WarGame > CTF-d' 카테고리의 다른 글
basisSixtyFour (0) | 2020.03.07 |
---|---|
뱀 (0) | 2020.03.07 |
DOS 모드에서는… (0) | 2020.02.22 |
그림을 보아라 (0) | 2020.02.22 |
파일에서 이미지 파일을 찾아라! (0) | 2020.02.16 |