목록전체 글 (63)
스터디/프로젝트/세미나
※ 해당 글의 모든 이미지는 AI 를 활용하여 생성한 것 임을 밝힙니다.1. FAT32 파일 시스템 구조전체적인 구조는 아래와 같다. 위의 표는 참고용으로 만들었고, 아래 표에서 각 오프셋 당 역할을 자세히 알 수 있다. 표를 보면 DreamHack_VBR 을 풀때 보았던 특정 오프셋의 역할도 알 수 있다. A: 파일시스템이 FAT32면 1, NTFS면 2B: 해당 볼륨의 크기C: 볼륨 시리얼 번호A 는 0x52 부터 8바이트에 있는 BS_FilSysType 필드에서 해당 파일 시스템의 포멧이 FAT32 인것을 알 수 있었다.(HxD 의 경우에는 'Decoded text' 칸에서 한눈에 볼 수 있었다.) B 는 0x0B 부터 2 바이트에 있는 섹터당 바이트와 0x20 부터 4바이트에 있는 볼륜 전체 섹..
문제 설명주어진 VBR을 분석하고, 플래그를 계산하시오.FLAG = DH{(A + B + C)} (단, 더한 값을 십진수로 변환할 것)A: 파일시스템이 FAT32면 1, NTFS면 2B: 해당 볼륨의 크기C: 볼륨 시리얼 번호 문제파일은 다음과 같다.📂 6db84336-bc21-44ea-93a6-a56c7eaec0e6 └─📄 vbr.bin >1. HxD로 bin파일 열고, 정보 종합해서 flag 획득하기 1. HxD로 bin파일 열고, 정보 종합해서 flag 획득하기 HxD 로 열어서, 분석을 시작하겠다. 제일 먼저, 해당 bin 파일이 'FAT32' 파일 시스템인 것을 확인할 수 있다. 그리고 오프셋의 0x43 ~ 0x46 부분에서 볼륨 시리얼 번호가 '0x0EA8EE8A' 것도 확인할 수 있다...
1. edb 파일의 개념과 특징먼저, Windows.edb 파일은 윈도우 색인 파일로, 검색추 속도를 빠르게 하려고 만든 인덱스 정보가 저장되는 파일이다. 문제 설명에서도 언급된 'Windows + S(검색 단축키)'를 사용하면 사용자가 검색창을 열어 원하는 단어를 입력할 수 있다. 이때 Windows는 빠르게 검색 결과를 제공하기 위해 미리 파일 및 검색 대상 데이터에 대한 정보를 인덱싱해 두는데, 이러한 인덱스 데이터베이스가 바로 Windows.edb 파일이다. 즉, 사용자가 검색창에 단어를 입력하는 순간 Windows.edb에 저장된 인덱스를 활용하여 빠르게 검색 결과를 찾아내는 것이다.※ 검색을하지 않아도 기본적으로 윈도우가 지정한 '색인 범위'에 포함된 폴더라면 자동 수집 대상이 된다. flag..
문제 설명Do you know "Windows Search" with (windows + s) command?Find the flag.txt! 문제파일은 다음과 같다.📂 075c1f6c-420c-4521-90f1-e5a16b048093 └─🗄️ Windows.edb >1. edb 파일 열기2. 분석 후 flag 발견 1. edb 파일 열기주어진 edb 파일을 ' NirSoft ESEDatabaseView' 를 사용하여 열어보면 csv 형태로 edb 파일을 볼 수 있다. 2, 분석 후 flag 발견'CTRL + Q' 로 필터를 활성화 시키고, 'flag.txt' 를 검색하면 아래와 같이 나온다. 한 개씩 클릭하여 속성을 확인하다보면 플래그를 발견할 수 있다.
여름 방학 도중 진행된 졸업생 초청 특강에서 'e-Discovery'라는 개념을 처음 듣게 되었다.검찰청 포렌식팀에서 8년간 근무하신 선배님의 강연이어서 그런지, 디지털 포렌식을 공부하고 있는 나에게는 더욱 와닿았던 강연이었다. 강연의 마지막쯤에 선배님께서 '이디스커버리 제도가 국내에 도입된다면 디지털 포렌식의 영향은 더욱 커질 것'이라고 말씀하시던 것이 기억에 남아, e-Discovery에 대해 알아보기로 했다. 증거개시제도, 전자증거개시, 전자 디스커버리 등 다양한 이름으로 불리는 e-Discovery에 대해 알기 위해서는, 먼저 디스커버리 제도에 대해 간단히 짚고 넘어가야 할 것 같다. 위키백과의 정의에 따르면, 디스커버리 제도란 재판이 개시되기 전에 당사자 서로가 가진 증거와 서류를 상호 공개하여..
프로젝트 주제급발진 사고 디지털 포렌식 수사를 위한 신뢰성 확보 장치 및 분석 절차 제안주제 선정 계기대한민국에서 급발진 사고는 기술적·법적·데이터적 한계가 복합적으로 얽혀 있어 원인을 입증하기 매우 어렵다.실제로 공식적으로 급발진이 인정된 사례는 사실상 전무하며, 수사 및 재판 과정에서도 대부분 운전자의 페달 오조작으로 결론이 내려지는 경우가 많다. 특히 현행 입증 구조에서는 운전자가 '브레이크를 밟았다'는 사실을 스스로 증명해야 하는 경우가 많아 운전자에게 불리한 측면이 존재한다. 이에 따라 사고 당시의 운전 행위와 차량 상태를 객관적이고 신뢰성 있게 기록하여, 운전자가 자신의 무고를 입증할 수 있는 증거를 확보할 수 있는 장치와 디지털 포렌식 기반의 분석 방안이 필요하다.프로젝트 목표PEDAL-TR..
문제 설명 친구가 여행 중에 찍은 사진이라며 파일을 하나 보내왔습니다. 그런데, 평범한 사진 파일치고는 용량이 조금 묵직하네요.단순히 사진만 있는 게 아닌 것 같습니다. 이미지 파일 속에 숨겨진 비밀을 파헤쳐 플래그를 획득하세요! 문제파일은 다음과 같다.📂 3eaac8f1-18c5-44e0-8f08-d0cd855a9ace └─ 🖼️ challenge.jpg >1. challenge.jpg 를 HxD 로 열고, flag 발견 1. challenge.jpg 를 HxD 로 열고, flag 발견받은 문제 파일을 HxD로 열면 Hex의 맨 밑에 flag로 적혀져 있는 것을 볼 수 있다.
문제 설명사용자의 정보를 조회하는 API 서버입니다.Path Traversal 취약점을 이용해 /api/flag에 있는 플래그를 획득하세요! 문제파일은 다음과 같다.📂 0dc1f20b-be42-4243-942b-7ddb8c2f4625.zip └─ 📄 app.py>1. Path Traversal 이란?2. 1차 시도3. 2차 시도 및 FLAG 획득 1. Path Traversal 이란?경로 조작, 디렉터리 탐색 이라고도 불리는 위 취약점은 웹 애플리케이션이 사용자로부터 입력받은 파일 이름을 적절히 검증하지 않고, 파일 시스템 작업에 그대로 사용할 때 발생하는 보안 취약점이다.공격자는 이 취약점을 악용하여 웹 서버의 루트 디렉터리를 벗어나, 권한이 없는 시스템 내부 파일(예: 설정 파일, 소스 코드, 비..
문제 설명쿠키로 인증 상태를 관리하는 간단한 로그인 서비스입니다.admin 계정으로 로그인에 성공하면 플래그를 획득할 수 있습니다.플래그 형식은 DH{...} 입니다. 문제파일은 다음과 같다.📂 4c945539-da47-4641-989f-456796ef7c47.zip └─ 📄 app.py>1. app.py 분석2. app.py 실행 및 쿠키 변조 1. app.py 분석#!/usr/bin/python3from flask import Flask, request, render_template, make_response, redirect, url_forapp = Flask(__name__)try: FLAG = open('./flag.txt', 'r').read()except: FLAG = '[**..
보호되어 있는 글입니다.