Wargame/CTF(Capture The Flag)

CodeGate 2013 f300

𝓛𝓾𝓬𝓮𝓽𝓮_𝓢𝓽𝓮𝓵𝓵𝓪 2016. 9. 23.
728x90
반응형

Code Gate 2013 문제를 먼저 보면 




파일을 다운 받아보면 





docx파일 하나다 ... 생각해보자 ?.....



이러한 문제는 ooXML(office open XML)문제일 가능성이 크다.


오피스 오픈 XML(Office Open XML, OOXML, 오픈XML)은 마이크로소프트가 추진하였으며 2006년과 2008년 두차례에 걸쳐 Ecma 인터내셔널에 유럽 표준(ECMA-376)으로, 2008년에 ISO/IEC에 국제 표준(ISO/IEC 29500)으로 승인되었다. 이 문서 규격은 문서, 프레젠테이션, 스프레드시트를 포함한다. 확장자는 .docx 또는 .docx(문서), .pptx(프레젠테이션), .xlsx(스프레드시트)로 통일되어 있다.  -wiki-


먼저 docx파일을 zip으로 확장자 변경 후 확인해보자 




Word -> _rels -> document.xml.rels로 가서 파일의 연관성 확인




보면 media/image ~ 를 찾을 수 있다. 



여기에 있는 파일들을 헥스 에디터로 열어서 확인해보면 


image6.emf 라는 파일이 



이러한 것을 알수 있다. 그럼 zip으로 확장자를 변경해보자 




docProps라는 폴더를 보고 doc파일이 떠올라서 다시 zip파일을 doc로 변경하여보았다.






이제  ooXMS_Steganographty라는 툴을 이용해서 





듀ㅜ두두두둩ㅊ우두욷우둥둥둥둥




728x90
반응형

'Wargame > CTF(Capture The Flag)' 카테고리의 다른 글

roo-me)Command & Control - level 2 -15Poin  (0) 2016.12.12
Hack The Vote forensic 150 - Warpspeed  (2) 2016.11.24
LOB troll -> vampire  (0) 2015.10.15
LOB orge -> troll  (0) 2015.10.15
pwnable.kr shellshock  (0) 2015.10.11

댓글0

💲 추천 글