-
[Forensics] Hidden in almost plain sightCTF write_up/2018 X-MAS CTF 2019. 6. 23. 20:49
해당 첨부파일을 리눅스에서 확인해 보겠습니다.
평범한 data이기 때문에 hex를 한번 확인해 봤습니다.
매번 윈도우에서 HxD를 이용해서 봤었는데 수정까지는 힘들지만 Hex보는 정도는 리눅스 명령어가 있더라고요
다보기엔 너무 많아서 head부분만 봤습니다.
딱 봐도… 이상한 부분이 있습니다. 89 00 00 47 0D 0A 1A 00 00 00 0D 49 48 44 52
IHDR이 있다면 당연히 PNG 파일인데 .. PNG에서 G밖에 없네요 수정해 보도록 하겠습니다.
저장 후 파일을 .png파일로 바꾸
겠습니다.
↓Celebration.png
↑[해당 사진의 용량이 좀 커서 캡쳐한 파일 입니다.]
해당 파일 가운데 부분에 숨겨져 있는거 같아서 확인해 봤지만..
아무것도 없었습니다.
그래서 사진의 높이를 좀 확장 시켜봤습니다.
tweakpng프로그램을 이용했습니다.
높이를 3250 -> 3600으로 높여봤습니다.
↑[해당 사진의 용량이 좀 커서 캡쳐한 파일 입니다.]
Flag : X-MAS{who_knows_wh3re_s4anta_hid3s_the_g1fts}
'CTF write_up > 2018 X-MAS CTF' 카테고리의 다른 글
[Forensics] Santa's Security Levels (0) 2019.06.23 [Forensics] Oh Christmas Tree (0) 2019.06.23 [Forensics] Message from Santa (0) 2019.06.23 [Misc] The ultimate Christmas game (0) 2019.06.22 [Web] GnomeArena : Rock Paper Scossors (0) 2019.06.16