목록전체 글 (58)
스터디/프로젝트/세미나
프로젝트 주제급발진 사고 디지털 포렌식 수사를 위한 신뢰성 확보 장치 및 분석 절차 제안주제 선정 계기대한민국에서 급발진 사고는 기술적·법적·데이터적 한계가 복합적으로 얽혀 있어 원인을 입증하기 매우 어렵다.실제로 공식적으로 급발진이 인정된 사례는 사실상 전무하며, 수사 및 재판 과정에서도 대부분 운전자의 페달 오조작으로 결론이 내려지는 경우가 많다. 특히 현행 입증 구조에서는 운전자가 '브레이크를 밟았다'는 사실을 스스로 증명해야 하는 경우가 많아 운전자에게 불리한 측면이 존재한다. 이에 따라 사고 당시의 운전 행위와 차량 상태를 객관적이고 신뢰성 있게 기록하여, 운전자가 자신의 무고를 입증할 수 있는 증거를 확보할 수 있는 장치와 디지털 포렌식 기반의 분석 방안이 필요하다.프로젝트 목표PEDAL-TR..
문제 설명 친구가 여행 중에 찍은 사진이라며 파일을 하나 보내왔습니다. 그런데, 평범한 사진 파일치고는 용량이 조금 묵직하네요.단순히 사진만 있는 게 아닌 것 같습니다. 이미지 파일 속에 숨겨진 비밀을 파헤쳐 플래그를 획득하세요! 문제파일은 다음과 같다.📂 3eaac8f1-18c5-44e0-8f08-d0cd855a9ace └─ 🖼️ challenge.jpg >1. challenge.jpg 를 HxD 로 열고, flag 발견 1. challenge.jpg 를 HxD 로 열고, flag 발견받은 문제 파일을 HxD로 열면 Hex의 맨 밑에 flag로 적혀져 있는 것을 볼 수 있다.
문제 설명사용자의 정보를 조회하는 API 서버입니다.Path Traversal 취약점을 이용해 /api/flag에 있는 플래그를 획득하세요! 문제파일은 다음과 같다.📂 0dc1f20b-be42-4243-942b-7ddb8c2f4625.zip └─ 📄 app.py>1. Path Traversal 이란?2. 1차 시도3. 2차 시도 및 FLAG 획득 1. Path Traversal 이란?경로 조작, 디렉터리 탐색 이라고도 불리는 위 취약점은 웹 애플리케이션이 사용자로부터 입력받은 파일 이름을 적절히 검증하지 않고, 파일 시스템 작업에 그대로 사용할 때 발생하는 보안 취약점이다.공격자는 이 취약점을 악용하여 웹 서버의 루트 디렉터리를 벗어나, 권한이 없는 시스템 내부 파일(예: 설정 파일, 소스 코드, 비..
문제 설명쿠키로 인증 상태를 관리하는 간단한 로그인 서비스입니다.admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다.플래그 형식은 DH{...} 입니다. 문제파일은 다음과 같다.📂 4c945539-da47-4641-989f-456796ef7c47.zip └─ 📄 app.py>1. app.py 분석2. app.py 실행 및 쿠키 변조 1. app.py 분석#!/usr/bin/python3from flask import Flask, request, render_template, make_response, redirect, url_forapp = Flask(__name__)try: FLAG = open('./flag.txt', 'r').read()except: FLAG = '[**..
보호되어 있는 글입니다.
48. 메모리 챌린지 CTF 풀이 첫번째 trisge.mem 파일의 SHA1 해시값은 무엇인가? 이를 알기 위해 volatility 를 사용하여 해당 파일을 -f 옵션으로 imageinfo 해보았다..\volatility_2.6_win64_standalone.exe -f .\Triage-Memory.mem imageinfoVolatility Foundation Volatility Framework 2.6INFO : volatility.debug : Determining profile based on KDBG search... Suggested Profile(s) : Win7SP1x64, Win7SP0x64, Win2008R2SP0x64, Win2008R2SP1x64_23418,..
보호되어 있는 글입니다.
https://www.gmdsoft.com/ko/product/mobile-forensic-software/#md_next GMD Soft 취업설명회를 듣고 왔는데, 정리해두면 좋을 것 같아서 이번주 과제 겸사겸사(^^) 작성해보았다.GMD Soft?사실 전부터 GMD Soft를 알고는 있었지만, 이미 하고싶은 일이 따로 있었고, 한번 목표를 정하면 다른 것에는 쉽게 관심을 못가지는 성격이라 이름하고 디지털 포렌식쪽 기업이라는 정보만 알고 있을 정도였다. 어제 취업설명회를 듣고 왔는데 GMD Soft는 국내 모바일 포렌식 점유율 90%를 차지하는 '디지털 포렌식 제품을 개발 및 연구, 서비스 제공까지 지원하는' 기업이다. 간단하게 한줄로 이야기 하려니까 좀 이상한데, GMD Soft 에서는1. 디지털포렌..
29. 안티포렌식 개요안티포렌식은 자신에게 불리하게 작용할 가능성이 있는 사용 흔적 또는 도구 실행 흔적 등의 데이터를 삭제하거나 차단하는 행위 전반을 말한다. 데이터 은닉, 삭제, 변형 등 다양한 기법을 활용해 수사관의 분석 시간을 늘리거나 데이터 수집 자체를 방해하는 것이 목적이다. 최근에는 단순 증거 인멸을 넘어 데이터 유출 맥락에서도 많이 활용된다. 안티포렌식의 유형을 크게 나누면 데이터 파괴·조작, 데이터 변형·은닉, 부터블(Bootable) 소프트웨어 사용, 원격 코드 사용 등으로 분류할 수 있다. 데이터 파괴·삭제는 수사관이 데이터를 분석하지 못하도록 일반 삭제 또는 영구 삭제를 수행하는 기법이다. 완전삭제, 데이터 와이핑/덮어쓰기, 로그 및 이벤트 삭제, 사용자 흔적 삭제, 포맷 등이 여기..
문제에서는 하나의 .jpg 파일의 hex 안에 여러 jpg파일을 넣어서 겉으로는 하나지만, 여러 파일을 담고있는 거대한 하나의 파일(카빙)을 만들었다. ctf에서는 괸장히 흔한 문제고, 푸는 방법도 보편적인거라 평소처럼 binwalk를 사용하려고 했다. 근데 binwalk가 안되는 불상사가 벌어져 문제를 어떻게 풀어야 하나 찾아보던 중 foremost라는 명령어를 알게되었다. binwalk와 크게 다른 점은 보이지 않았다. 하나의 파일에서 다른 파일을 추출하고, 그걸 해당하는 파일 안에 저장한다는 점은 같아서 (심지어 리눅스 용) binwalk 와 foremost, 왜 비슷한게 두개씩 이나 있는지 알아보기 위해 조사를 좀 해보았다. 구분BinwalkForemost주요 용도펌웨어 분석, 파일 시스템 구조 ..