2024.10.25-26 ๊ธ~ํ ์ ์จ๋ผ์ธ์ผ๋ก ์งํ๋ ์ 5ํ ์ค๋ถ๋ํ๊ต JBU CTF์ ์ฐธ๊ฐํ๋ค
ํ๋ช :
RE:ZERO๋ถํฐ ์์ํ๋ ๊ฐ๋ฐ ์ํ
ํ์ :๊น์ค์(pandas), ์ด์ฐ์ค(yeonfish), ์์ง์ค(Tuple)
๋ฑ์ :ํตํฉ 13๋ฑ (7289์ ) - 19์๋ธ

๋๋ ์ฌ๊ธฐ์ 5์๋ธ๋ฅผ ํ๋ค

๋ด ์ฃผ๋ถ์ผ๋ pwnable์ธ๋ฐ pwn์ 0์ 1์ด์์คํธํ๋ค
์น์ ๊ต์ฅํ ์ํ๋ ์น๊ตฌ๊ฐ ์์์ง๋ง web์ 2๋ฌธ์ ํ์๋ค
์ค์ 10์๋ถํฐ๋ผ ์์
์๊ฐ์ ๋ชฐ๋ ํ์๋ค
๋ฐค์ ํ๊ณ ์ถ์ด์ ๋ฏธ์ ์ค์
(์ํํ์ง ์๊ฒ)
๋น๋ ค์ ์ผ์ 2ํ์ ~ ์๋ฒฝ 1์ 30๋ถ๊น์ง ํ์๋ค
์ฐ๋ฆฌ ํ๊ต์์๋ ๋งจ์ธ๋ธ๋ํ์ด ๋๊ฐ์ ๋์ ๋ฑ์๋ฅผ ์ฐจ์งํ๋ค
๋๋ฌด ๋ถ๋ฌ์ ๋ค
์ฐ๋ฆฌ ํ๋ ๋ ๋นผ๊ณ ๊ฐ ๋ถ์ผ์์ ๋๋ฌด ์ํ๋ ํ์์ด๋ผ ๊ธฐ๋๊ฐ ์ปธ๋๋ฐ ์ญ์ ๊ธฐ๋๋ฅผ ํ ๋ณด๋์ด ์์๋ค
๋ด๊ฐ pwnable๋ฅผ ํ์ง ๋ชปํด ๋ฑ์๊ฐ ๋ฎ์๊ฒ ๊ฐ์์ ํ์๋ค์๊ฒ ๋ฏธ์ํ๋ค.
๋ฌธ์ ๋ณ Write Up๊ณผ Review
0x01. loggo (misc)
ํ์ด์ง ๋ก๊ณ ๋ฅผ ํ๋ํ๋ฉด ๋ณด์ธ๋ค
challenge ํ์ด์ง ์ข ์๋จ์ ๋ณด๋ฉด JBU ๋ก๊ณ ๊ฐ ๋ณด์ธ๋ค.
์ด ๋ก๊ณ ์ด๋ฏธ์ง๋ฅผ ๋ณด๊ธฐ ์ํด์ ctrl + shift + c ๋ก ์ด๋ฏธ์ง๋ฅผ ๋ณด๊ณ ์์ค์ฝ๋์์ ์ด๋ฏธ์ง๋ฅผ ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ค.
์ด๋ฏธ์ง๋ฅผ ํ๋ํด๋ณด๋ฉด

๋ค์ง์ด์ง ๊ฒ์ ๋ณผ ์ ์๋ค.
๊ทธ๋ฅ ๋ค์ง์ด์ ์๊ฐํ๋ฉด ํ๋๊ทธ๊ฐ ๋์จ๋ค
scpCTF{HAHAHA_howyoufind}
Review:
์๋ง ์ด ๋ฌธ์ ์ ๋ํ ํผ๋ธ์ ๋ด ๊ฑธ๋ก ๊ธฐ์ตํ๋ค
๋ํ ์์ 2๋ถ๋ง์ ํ์๊ณ , ๋ฌธ์์ด์ด ๊ฑฐ๊พธ๋ก ๋ ์ค ๋ชจ๋ฅด๊ณ ๋์ถฉ ๊ฒ์ฑํด์ ํ์๋๋ฐ ์๊ณ ๋ณด๋ ๋ค์ง์ด์ง๊ฑฐ์๋๋ผ..
0x02. Hero (forensic)
HxD๋ก ํ์ผ์ ์ด์ด๋ณด๋ฉด ๋๋ค

HxD๋ก ๋ถ์์ ํด๋ณด์terror_plan.docx ํ์ผ์ HxD ๋ก ์ด์ด๋ณด๋ฉด

์ด๋ฐ ์ ๋ณด๋ค์ ๋ณผ ์ ์๋คChat GPT ๋ก ๋ถ์์ ํด๋ณด์


ํ
๋ฌ ์ผ์, ์ฅ์๋ค์ ์ ์ ์๋ค
scpCTF{2024_07_16_Central_Park}
Review:
ํ์ผ์ ์ด์๋๋ฐ ์์ด๋ ค์ ๋ฐ๋ก HxD๋ฅผ ์๊ฐํด๋๋ค
ํ์ผ ํ์ฅ์๋ ๋ฐ๊ฟ๋ณด๊ณ ๊ทธ๋ฌ๋๋ฐ ํ์ผ ํ๋๋ฅผ ์ด์ด๋ณด๋ ๋ด์ฉ์ด ๋ค ๋์จ ๊ฒ ๊ฐ์์ GPT๋๋ฆฌ๋๊น ๋ฐ๋ก ๋์๋ค
๊ทธ๋ฆฌ ์ด๋ ต์ง ์๊ณ ์ฌ๋ฏธ์๊ฒ ํผ ๋ฌธ์ ๋ค
0x03. QuattuoR (forensic)
ํ์ผ์์ png ํ์ผ๋ค์ ์ถ์ถํ๊ณ qr์ฝ๋๋ฅผ ๋ง๋ค์ด ์ฐ๋๋ค
์ด๋ฏธ์ง ํ์ผ ํ๋๊ฐ ์ฃผ์ด์ง๋คHxD ๋ก ๋ถ์์ ํด๋ณด๋ฉด ์ด๋ฏธ์ง 4๊ฐ๊ฐ ์จ๊ฒจ์ ธ ์๋ ๊ฒ์ ํ์ธํ ์ ์๋ค

์ด ์ธ์๋ 3๊ฐ๊ฐ ๋ ์๋คkali linux ์ foremost ๋ฅผ ์ด์ฉํด์ ์ด๋ฏธ์ง๋ฅผ ์ถ์ถํด๋ณด์

์ถ์ถ ์๋ฃ

์ด๋ฏธ์ง 4๊ฐ๋ฅผ QR ๋ก ๋ง๋ ๋ค์์ ์ค์บํ๋ฉด ํ๋๊ทธ๊ฐ ๋์จ๋ค
scpCTF{Co113cT_d1V1d3d_QRc0d3}
Review:
์ฒ์ ๋ณด์์๋ ๊ต์ฅํ ๋ํดํ๋คHxD๋ก ํ์ผ ํฌ๊ธฐ ์กฐ์ ํ๋ ๋ฌธ์ ์ธ์ค ์์๋๋ฐ ์๋์ฌ์ ๋ช์๊ฐ ์ฝ์งํ๋ค
๊ทธ๋ฌ๋ฌ๋ค๊ฐ ์์ ์ ์นผ๋ฆฌ์์ foremost๋ฅผ ์จ๋ณธ ๊ธฐ์ต์ด ์์ด์ ํด๋ดค๋๋ฐ ๋ฐ๋ก ๋์๋คQRํฉ์น๋ ๊ฑด ๊ทธ๋ฆผํ์์ ๋ณต๋ถํ๋ฉด์ ํ๋ค
์ฝ์งํ ์๊ฐ์ด ์๊น์ ๋ค
0x04. webShellUp (web)
๋ฆฌ๋ ์ค ๋ช ๋ น์ด๋ฅผ ์คํํ๋ฏ๋ก ์ ์ ํ ๋ช ๋ น์ด๋ก flag๋ฅผ ์ถ๋ ฅํ๋๋ก ํ๋ฉด ๋๋ค
ls ๋ช
๋ น์ด๋ก ํ์ผ ๊ตฌ์กฐ๋ฅผ ๋ณด๋ฉด app.py ์ secret ํด๋๊ฐ ์๋ค
cd secret ์ผ๋ก secret ์ ํ์ผ ๊ตฌ์กฐ๋ฅผ ๋ณด๋ฉด flag.txt ๊ฐ ์๋ค
๋ฆฌ๋
์ค ๋ช
๋ น์ด๋ฅผ ์ฐ์์ ์ผ๋ก ์คํํ๋ ค๋ฉด ; ๋ก ๊ตฌ๋ถํด์ ์ฌ๋ฌ๊ฐ๋ฅผ ์
๋ ฅํ๋ฉด ๋๋ค
cd secret; cat flag.txt ๋ก flag.txt ๋ฅผ ์ฝ์ผ๋ ค๊ณ ํ๋ฉด Permission denied ๊ฐ ๋ฌ๋ค

๊ทธ๋ฌ๋ฉด sudo ๋ก ์คํํด์ฃผ๋ฉด ๋๋คcd secret; sudo cat flag.txt

scpCTF{su_5u_su_5up3rn0va~}
Review:
์ด๊ฑด ํ๋ฉด์ ์ด๊ฒ ์น? ๋ฌธ์ ๊ฐ ์ถ์ ๋ฌธ์ ์๋ค
๊ทธ๋ฅ ๋ฐ๋ก ๋ฆฌ๋
์ค ๋ช
๋ น์ด ์น๋ฉด ๋๋ ๋ฌธ์ ๋ผ ์ฌ๋ฐ์๋คsudo๋ง ๋ถ์ด๋ฉด ๋ค ๋๋๊น ์ข์๋ค
0x05. SQLkid (web)
๊ฐ๋ฐ์ ๋๊ตฌ์์ jwt ํ ํฐ๊ฐ์ ๋ณผ ์ ์๊ณ , user๋ฅผ admin์ผ๋ก ๋ณํํด์ฃผ๊ณ ๋ธ๋ผ์ฐ์ ๋ฅผ ์๋ก๊ณ ์นจ ํ๋ฉด ๋๋ค
์ผ๋จ id : guest pw : guest ๋ก ๋ก๊ทธ์ธ ํ๋ค
๋ก๊ทธ์ธ ํ๋ฉด

์ด๋ฐ ๋ฒํผ๋ค์ด ๋์จ๋คCheck Token ์ผ๋ก ํ ํฐ์ ํ์ธํด๋ณด๋ฉด

์ด๋ ๊ฒ ํ ํฐ์ด ๋์จ๋ค
๋ด๊ฐ ์๋ ํ ํฐ์ jwt ํ ํฐ๋ฟ์ธ๋ฐ ์ผ๋จ ๋์ฝ๋ฉ ํด๋ณด์๋ค
→ https://jwt.io/
์ด ์ฌ์ดํธ์์ ๋์ฝ๋ฉํ์๊ณ , ๋์ฝ๋ฉ ๊ฒฐ๊ณผ๋

์ด๋ ๊ฒ ๋์๋ค
๋ญ๊ฐ payload(data) ๋ถ๋ถ์ username : guest ๋ถ๋ถ์ ๋ฐ๊พธ๋ฉด ๋ ๊ฒ ๊ฐ๋ค
dreamhack ์์ ์ง์ํด์ฃผ๋ cyberchief ๋ก "username" : "guest" ๋ถ๋ถ์ "username" : "admin" ์ผ๋ก ๋ฐ๊พธ๊ณ base64 ์ธ์ฝ๋ฉ ํด์ ๋ฃ์ด์ฃผ๋ฉด ์ฃผ๋ฉด ๋๋ค
๋ฐ๊พธ๊ณ ์๋ก๊ณ ์นจ → Check Token → New Token → Check Token ์ ํ๋๊น ํ๋๊ทธ๊ฐ ๋ณด์๋ค

scpCTF{v3ry_e4sy_6lind_sq1}
Review:
๋ฌธ์ ์ ๋ชฉ์ SQL์ด ๋ค์ด๊ฐ์ SQL ์ฟผ๋ฆฌ๋ฌธ์ ์ด์ฉํ๋ ๋ฌธ์ ์ธ์ค ์์๋๋ฐ Token์ด๋ฐ๊ฑฐ ๋ณด๋๊น cookie์ session๊ฐ์ jwt?ํ ํฐ์ด ์์ด์ ๋์ถฉ base64๋๋ฆฌ๊ณ ๋ฐ๊ฟ์ฃผ๋ ๋ง์๋ค
๋ํ ๋๋๊ณ ์ฃผ์ต์ธก์ ์ด๊ฑด ์ธ์ธํ
์ด๋ผ๊ณ ํ๋ค
ํ์์ ๋๋ฆผํต์์ ์ ํ์ ๋ฌธ์ ?๋ฅผ ํ์ด๋ณธ๊ฒ ๋ง์ ๋์์ด ๋์๋ค
Write Up (์ ์ถ์ฉ)









Review
์ผ์๋ ๋ฏธ์ ์ค ๋น๋ ค์ ๋ฐค๊น์ง ํด์ ์ฌ๋ฐ์๋ค
์๊ฐ๋ณด๋ค ๋ฌธ์ ๊ฐ ์ฌ์์ ์๋ธ๋ฅผ ๋ง์ด? ํด์ ์ข์๋ค
ํผ๋ธ ์ฒ์์ผ๋ก ๋ฐ๋ณด๋๊น ์ข์๋ค
์ค๊ณ ๋ฑ๋ถ 9000์ ๋์ธ๋ฐ ๋ํ๋ถ 2000์ ๋๊ฐ ์์์ ํ๊ฑฐ ๋ณด๋๊น ์ด์ด๊ฐ ์๋ค
์์คํ
ํดํน 0์์ด๋ผ ์ข ์์ฌ์ ๋ค
90%ํ์๋๋ฐ libc base๋ฅผ ์๊ตฌํด์.. ์ํ๊น์ ๋ค
์ข ์ฑ์ฅํ๊ฒ ๋๊ปด์ง CTF์๋ค
'CTF' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [ 2025 COSS ์์ฃผ๋ CTF - ๋ณธ์ ] - Write Up & ํ๊ธฐ (5) | 2025.07.25 |
|---|---|
| [2025 COSS ์์ฃผ๋ CTF - ์์ ] - Write Up & ํ๊ธฐ (0) | 2025.06.23 |
| [2025 Codegate ์์ ] - Write Up & ํ๊ธฐ (0) | 2025.05.26 |
| [2025 DIMI CTF Write Up] - Prob by pandas. with ํ๊ธฐ (3) | 2025.03.25 |
| [CTF] 2024 ELECCON ์ผ๋ ์ฝ ์์ (0) | 2025.02.27 |