root me(7)
-
Root Me [cryptanalysis] Hash - SHA-2
Root Me의 암호분석 문제입니다. sha2와 관련된 문제이다.세션이 가로채기 당하는 동안 도난당했고, 전송 과정에서 오류가 발생했을 수도 있다.지금까지 모든 크랙 시도는 실패했고, 해시 형식은 알려지지 않았다. 이에 해당하는 평문을 찾아라.정답은 이 비밀번호의 sha-1 값이다. 문제 파일은 .TXT 확장자 파일이었으며, hash값을 확인할 수 있다.96719db60d8e3f498c98d94155e1296aac105ck4923290c89eeeb3ba26d3eef92 sha 비교 표로 무슨 해시 값인지 확인해보자. 문제의 해시 값은 65글자인데.. sha 중에 65자는 없다.1글자 차이인데.. 문제의 해시값을 자세히 보면 "k" 가 하나 있다.해시 값은 숫자 0~9, 문자 a~f 만 가능하기 때문..
2024.11.20 -
Root Me [cryptanalysis] Hash - Message Digest 5
Root Me의 암호분석 문제입니다. 해시 함수 중에서 Message Digest 5 문제다.Message Digest 5는 MD5를 의미한다. 주어진 파일을 다운로드하면 .txt 형태의 파일을 확인할 수 있다.txt 파일에는 해시값이 있으며문제에 따라 md5 값으로 추정할 수 있다. 만약 문제에서 md5라고 알려주지 않았다면??md5는 128비트 길이의 32자리 값을 갖기 때문에 이를 이용해 md5 값이라는 것을 알 수 있다.128비트를 갖는 값에 md5만 있는 건 아니지만! 가장 널리 쓰이는게 md5이니까이걸로 추정할 수 있다. MD5 decoding은 아래 사이트에서 할 수 있다!MD5 hash decrypter / decoder: Reverse lookup MD5 hashes online..
2024.11.13 -
Root Me [cryptanalysis] Encoding - ASCII / UU
Root Me의 암호 분석 문제입니다.Encoding의 ASCII와 UU 두 문제의 풀이를 하려고 합니다. 1. Encoding - ASCII 문제 파일은 띄어쓰기가 되어 있지 않은 ASCII가 적혀있는 메모장이다.예전엔 아스키 코드를 직접 띄어쓰기하여 분석을 하였지만!!이제는 사이트를 이용한다 ^!^ 복호화 사이트는~ASCII Code Converter - Online Hex/Binary to Text Decoder, Translator ASCII Code Converter - Online Hex/Binary to Text Decoder, TranslatorTool to convert ASCII (binary, octal, decimal, hexadecimal), a character coding..
2024.11.11 -
Root Me [web - server] Weak password
Root Me의 웹 서버 문제입니다. 많은 사람들이 푼 문제들을 천천히 풀어보는 중입니당ㅎㅎ확실히 포렌식과 다르게 웹은 퍼센트가 높네요!ㅠㅠ 문제 사이트에 접속하면 바로 사용자 이름과 암호를 입력하는 팝업창이 뜬다.아무런 힌트도 문제 설명도 없는데... 웹 로그인의 easy 문제들은 3개로 힌트를 얻죠guest / guesttest / test123admin / admin guest와 test는 실패했는데admin 입력했더니 성공! 로그인 성공하면 페이지에 2문장이 뜹니다. 그것이 바로 flag~~
2024.11.10 -
Root Me [web - server] HTML - Source code
Root Me의 웹 서버 문제입니다. 문제 사이트에 접속하면 password만 입력하는 로그인 페이지가 나온다. 제목이 source code니까 소스 코드를 확인해볼까? 소스 코드를 확인해보았더니 와 --> 사이에 글자가 있는 것 같다. 자동 줄바꿈을 해주었더니 문장이 따단-!! password를 입력해주면 플래그를 획득할 수 있다~간단한 web server 문제였다!
2024.11.09 -
ROOT ME [forensics] Dot and next line
이번 워게임은 Root me의 Steganography 입니다. 번역기를 돌렸는데....무슨 말인지 이해는 못했다^^;; 주어진 파일을 다운로드하면 ZIP 형태의 압축 파일을 확인할 수 있다.해당 압축파일을 해제하면 journal.jpg 파일을 확인할 수 있다. 문제 접근방법을 모를 때엔 문제의 제목을 보자.Dot and next line. 과 줄바꿈이다. 문장의 끝마침은 . 바로 다음줄 알파벳을 뜻하는건가? 싶었지만 chm.에서 해당 알파벳이 없으므로 PASS그렇다면 . 바로 윗줄은?? 그렇게 플래그를 찾을 수 있습니다 ^!^
2024.10.27