Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 안드로이드
- 인시큐어뱅크
- Docker
- Strings
- Reflected XSS
- frida
- ESXi
- lord of sql injection
- igoat
- InsecureBank
- beebox
- diva
- foremost
- vulnhub
- base64
- elasticsearch
- Volatility
- Openstack
- XSS
- ctf
- Suninatas
- SQL Injection
- NTFS
- otter
- logstash
- 2018
- 파이썬
- CTF-d
- kibana
- MFT
Archives
- Today
- Total
Information Security
모두 비밀번호를 txt파일… 본문
test.rtf 파일의 타입을 확인했다.
test.rtf 파일을 열어보면 아래와 같은 것을 알 수 있다.
tr -d 명령어로 ' 점을 삭제했다.
tr -d 명령어로 \\을 삭제했다.
Hex 값만 보이는 것을 알 수 있다.
해당 Hex 값을 out.bin으로 저장하였다.
out.bin의 값을 ASCII로 보면 PNG가 보여 사진 파일이라는 것을 알 수 있다.
strings 명령어로 보면 flag 파일을 확인할 수 있다.
out.bin 파일을 out.png 파일로 변환 후 foremost 명령어로 카빙했다.
카빙을 하면 zip 파일과 png 파일을 확인할 수 있다.
png 폴더에 00000000.png 파일을 확인할 수 있다.
00000000.png 파일을 열어보면 심슨을 보여주는 것을 알 수 있다.
zip 폴더에 00000100.zip 파일을 압축 풀면 flag.txt 파일을 확인할 수 있다.
Flag : h4ck1t{rtf_d0cs_4r3_awesome}
'WarGame > CTF-d' 카테고리의 다른 글
basisSixtyFour (0) | 2020.03.07 |
---|---|
뱀 (0) | 2020.03.07 |
DOS 모드에서는… (0) | 2020.02.22 |
그림을 보아라 (0) | 2020.02.22 |
파일에서 이미지 파일을 찾아라! (0) | 2020.02.16 |