본문 바로가기

CTF/SWING CTF 2023

(16)
[Misc] Eagles GitHub - ragibson/Steganography: Least Significant Bit Steganography for bitmap images (.bmp and .png), WAV sound files, and byte sequences. Simple LSB Steganalysis (LSB extraction) for bitmap images. GitHub - ragibson/Steganography: Least Significant Bit Steganography for bitmap images (.bmp and .png), WAV sound files, and byt Least Significant Bit Steganography for bitmap images (.bmp and .png..
[Web] PingPing 아래는 페이지 소스 보기. Welcome to HSPACE Ping Terminal! • This terminal provides testing ping to arbitrary IP host (including IPv6!) • Note that our Ping needs some time after you type the command. (about 5 seconds) • To check usage, type the command help and press enter! player@HSPACE $ help 커맨드 인젝션 문제이다. help를 입력하면 hint가 나온다. hint를 입력하면 링크가 나온다. link를 누르면 다음과 같은 화면으로 이동한다.
[Forensic] HSpace Backdoor 3
[Forensic] HSpace Backdoor 2
[Forensic] HSpace Backdoor 1 01060924e8aad4e92381bb9709995c516386d023ea4bbef3035eea0d9b937d0d
[Misc] Can U guess? peHVy0l_awHu3_dy0!}scT55_rCPxl_tNb5n$b$!ha{11@3_m3Fg1_mrA_ml! peHVy0l_awHu3_dy0!} scT55_rCPxl_tNb5n$b$! ha{11@3_m3Fg1_mrA_ml! 세 줄로 나눠서 세번째 줄, 두번째 줄, 첫번째 줄 순으로 앞 글자를 따서 연결하면 hspace{TH15_15_@_V3ry_C0mPl3x_Flag_w1tH_Numb3r5_And_$ymb0l$!!!}
[Web] Magic-4 아래는 페이지 소스 보기. 100 && $_GET['number'] number가 100 초과이면서 1 미만이면 flag를 반환한다...? 이것저것 다 넣어봤는데 안돼서 chat GPT에게 물어봤는데 혼났다. ...풀이에서 php 버전이 안 맞아서 안 터지는 세팅이 잘못되어 풀 수 없는 문제라고 한다. 원래 의도는 ?number=101e-1 을 입력하는 것이었다.
[Web] Magic-3 Warning: preg_match(): No ending delimiter '_' found in /var/www/html/magic3/index.php on line 4 아래는 페이지 소스 보기. Warning: preg_match(): No ending delimiter '_' found in /var/www/html/magic3/index.php on line 4 isset() 이 변수가 설정되..