본문 바로가기
반응형

Security/[게임] CTF 풀이56

CSAW CTF 2013 Write Up (Reversing 100) CSAW Reversing 2013 1 - 100 Points 1. 프로그램을 실행하면 글씨가 깨져서 나오게 됩니다.2. ollydbg로 보니까 IsDebuggerPresent가 있네요. 즉, 디버거가 켜져있으면 0x00fc101f로 점프를 하게 됩니다.3. 실행하면 flag 등장!! 그냥 디버거만 붙이면 답이 나오는거라서 딱히 적을것도 없네요ㅜㅜ 2013. 9. 24.
CSAW CTF 2013 Write Up (Expoition 100) 간단한 BOF문제였습니다. 문제로 source가 제공되는데 다음과 같습니다. [snip] void handle(int newsock) { int backdoor = 0; char buffer[1016]; memset(buffer, 0, 1016); send(newsock, "Welcome to CSAW CTF.", 21, 0); recv(newsock, buffer, 1020, 0); buffer[1015] = 0; if ( backdoor ) { fd = fopen("./key", "r"); fscanf(fd, "%s\n", buffer); send(newsock, buffer, 512, 0); } close(newsock); } [snip] 공격코드는 다음과 같습니다. #!/usr/bin/python.. 2013. 9. 23.
CSAW CTF 2013 Write Up (Miscellance) Networking 1 - 50 Points Networking 2 - 50 Points 와이어샤크로는 데이터가 보이지 않아 strings 명령어로 문자열을 뽑았는데, 분명 다른 풀이가 있을거 같아요..ㅎㅎ Black & White - 100 Points 단순한 흰색 이미지입니다...제목에서 느낌이 온게 예전 다른 CTF에서도 이런 비슷한 문제를 출제한 적이 있었죠..그림판에서 페인트(걍 뿌리는 도구 ㅋㅋ)를 뿌려주면 flag가 나와요 :) key { forensics_is_fun} deeeeeeaaaaaadbeeeeeeeeeef - 200 Points 문제의 파일입니다..원본이 너무 커서 임의로 잘라서 올린점 양해바래요..ㅜ_ㅜ 우선 이 파일을 gray scale로 전환하면 희미하게 글자가 보이는데요... 2013. 9. 21.
CSAW CTF 2013 Write Up (Trivia, Recon) #1. Drink all the booze, HACK all the things! #2. What is the abbreviation of the research published in the Hackin9 issue on nmap by Jon Oberheide, Nico Waisman, Matthieu Suiche, Chris Valasek, Yarochkin Fyodor, the Grugq, Jonathan Brossard, and Mark Dowd? DICKS #3, What is the common name for a single grouping of instructions used in a Return Oriented Programming payload, typically ending in a .. 2013. 9. 21.
728x90