보안을 그리다, 훈이

[Forensics] N0Named Wargame MagicIMAGE(5p) Write Up 본문

Security/Wargame

[Forensics] N0Named Wargame MagicIMAGE(5p) Write Up

HooNeee 2022. 1. 16. 19:17

 

N0Named Wargame Forensics 분야 첫 번째 문제인 MagicIMAGE(5p)에 대한 Write Up입니다.

 

[N0Named] Challenge MagicIMAGE

 

'mandu.png' 파일을 다운로드하고 실행해보니 '파일을 열 수 없습니다.'라는 경고창이 나온다.

 

먼저, 해당 파일의 hex 값을 살펴보자.

 

Hex - mandu.png

 

PNG 확장자를 가진 이미지 파일은 헤더 시그니처 값으로 '89 50 4E 47 0D 0A 1A 0A'를 가져야 하는데, 위 그림을 보면 다른 값을 가지고 있다.

 

따라서, 헤더 시그니처 값을 알맞게 수정해주고 저장하면 정상적인 이미지가 출력된다.

 

Get the Flag!

 

Flag : NND{magic_number_png}

 

Comments