SH1R0_HACKER

우리는 이 파일에 플래그를... (난이도 : ★☆☆☆☆) 본문

Capture the flag/Multimedia Forensic

우리는 이 파일에 플래그를... (난이도 : ★☆☆☆☆)

SH1R0_HACKER 2021. 1. 6. 11:57

[ 문제 ]

http://ctf-d.com/challenges#우리는%20이%20파일에%20플래그를...


[ 풀이 ]

굉장히 평범해 보이는 파일이다.

확장자가 없으며 실행할 수도 없다.

 

헥스에디터로 열어보았더니

 

 

앞쪽에 파일 시그니쳐가 보인다.

이걸 인터넷에 찾아보니

 

 

https://filesignatures.net/index.php?page=search&search=1F8B08&mode=SIG

 

GZIP 압축파일의 시그니처라고 나온다.

확장자는 .gz 이다.

 

이걸 리눅스에서 열어보았더니 확장자가 없어도 GZIP 압축파일이라고 바로 알아본다.

 

 

또는 file 명령어를 이용해 파일 정보를 볼 수 있다.

 

이제 파일의 확장명을 알았으니 아래와 같이 .gz를 파일명에다 입력해주고 열어보자.

 

 

flag 파일이 압축되어있는게 보인다.

이 친구를 메모장이나 헥스 에디터로 열어보면 플래그를 휙득할 수 있다.

 

헥스에디터로 열어본 flag 파일
메모장으로 열어본 flag 파일

 

Key : ABCTF{broken_zipper}