보안을 그리다, 훈이

[2021 INCOGNITO CTF] 참가 본문

Capture The Flag/CTF 풀이

[2021 INCOGNITO CTF] 참가

HooNeee 2021. 9. 11. 19:02

여느때처럼 퇴근하고 카페에 앉아 작업하는데 갑자기 동아리 단톡에 INCOGNITO CTF가 진행 중이라는 글이 올라왔다.

 

대충 들어보니 나 없는동안 우리 동아리가 INCOGNITO에 가입승인 되어서 활동 중이라고 한다^^ 나도 좀 껴주지

 

 

INCOGNITO의 상징인 수염이 어느새 노란색이 돼버렸다.

 

암튼 최근에 이래저래 일이 많았던 터라 잠깐 재미만 보기로하고 바로 회원가입 후 몇 문제 풀어봤다.

 

 

Writeup 바로가기

 

[Sanity] Sanity Check

 

[2021 INCOGNITO CTF] Sanity - Sanity Check Write Up

[Sanity] Sanity Check Welcome to Incognito CTF 2021! flag is in this discord channel https://discord.gg/pqDqwwyg 워밍업 문제인데 디스코드를 별로 안써봐서 그런지 좀 해맸다,, 사실 이거 풀다가 접을까..

hooneee.tistory.com

 

[MISC] EZ_steganography

 

[2021 INCOGNITO CTF] MISC - EZ_steganography Write Up

[MISC] - EZ_steganography 고양이가 플래그를 깔고 누워버렸다는데... 고양이가 한 마리가 아니네? jpg 확장자를 가진 귀여운 고양이 사진이 첨부되어 있다. 문제이름부터 쉬운 스테가노그래피다보니 he

hooneee.tistory.com

 

[MISC] hex carving

 

[2021 INCOGNITO CTF] MISC - hex carving Write Up

[MISC] - hex carving 고양이가 실수로 캡슐을 먹어버렸다... 그 안에 중요한 정보가 있는데 어떻게 찾아내지? jpeg 확장자를 가진 고양이 사진이 첨부되어 있다. binwalk를 사용하여 ezgif-4-cadbb36744dc.gif..

hooneee.tistory.com

 

[Web] Do you know Hashes

 

[2021 INCOGNITO CTF] Web - Do you know Hashes Write Up

[Web] Do you know Hashes 해시 좀 쳐보셨나요? http://3.37.81.93:20929/ 링크에 접속하면 다음과 같은 페이지가 나타난다. PHP 코드로 작성되어 있는데, $keys[1]의 md5 hash와 $keys[2]의 crc32 hash가 일치해..

hooneee.tistory.com

 

[Forensics] TwinCle

 

[2021 INCOGNITO CTF] Forensics - TwinCle Write Up

[Forensics] TwinCle 첨부된 파일은 jpg 확장자를 가진 별 의미없는 이미지이다. binwalk 사용하면 되는데, 그냥 hex 맨 뒤로 넘어가봤다. 위와 같이 Hidden_Cloud.jpg 라는 파일이 압축되어 숨겨져 있길래 까..

hooneee.tistory.com

 

[Forensics] SWUCTFINCO

 

[2021 INCOGNITO CTF] Forensics - SWUCTFINCO Write Up

[Forensics] SWUCTFINCO 패킷파일이 첨부되어 있는 것을 보니 네트워크 포렌식 문제이다. FTP를 사용하여 통신한 내역을이 패킷에 여럿 잡혀있다. 따라서, Wireshark 상에서 ftp-data로 패킷 필터링을 해보았

hooneee.tistory.com

 

 

[Forensics] question

 

[2021 INCOGNITO CTF] Forensics - question Write Up

[Forensics] question 첨부된 jpg 파일을 열어보려고 하니 열 수 없단다. 헤더 시그니처를 보면 PK다. 근데 압축파일도 아닌게 file 명령어로 확인해보면 워드 파일이란다ㅋㅋ 제대로 풀기 전에 question.jpg

hooneee.tistory.com

 

[Forensics] inco_hack.png

 

[2021 INCOGNITO CTF] Forensics - inco_hack.png Write Up

[Forensics] inco_hack.png png 확장자의 푸터 시그니처 뒤에 다른 파일을 숨겨둔 아주 기초적인 문제다. binwalk로 추출해도 되는데 png의 푸터 시그니처인 '49 45 4E 44 AE 42 60 82' 뒷 쪽을 살펴보았다. 역..

hooneee.tistory.com

 

 

INCOGNITO 공식 웹사이트
 

INCOGNITO

What is INCOGNITO? 정보보안 산업은 이제 금융, 사법, 국가 안보까지 현대 사회 전체에 영향력을 미치고 있습니다. 하지만 숙련된 보안 전문가들의 수요가 증가하고 있음에도 정보보안을 전공하는

incognito.kr

 

Comments