보안을 그리다, 훈이

[Forensics] XCZ.KR PROB1_End Of Image(100p) Write Up 본문

Security/Wargame

[Forensics] XCZ.KR PROB1_End Of Image(100p) Write Up

HooNeee 2022. 2. 10. 19:36

 

[Forensics] XCZ.KR PROB1_End Of Image

 

[XCZ.KR] PROB1_End Of Image

 

문제 이름이 이미지의 끝인 것을 보아 푸터 시그니처 부분에 해답과 관련된 정보가 존재할 확률이 크다.

 

먼저, 해당 PNG 파일을 다운로드하고 Hex 값을 살펴보자.

 

Hex - prob1.png

 

PNG 파일의 푸터 시그니처 뒷부분을 보니, JPEG 파일의 헤더 시그니처인 FF D8 FF E1이 존재한다.

 

해당 JPEG 파일을 카빙하기 위해 곧바로 binwalk 툴을 돌렸다.

 

> binwalk -D 'jpeg image:jpeg' prob1.png

 

Get the Flag!

 

Flag : JOg-dragonKER

 

Comments