본문 바로가기

728x90

CTF/Retrospect

(3)
[CYBERYODDHA CTF] 후기 HTML 삽입 미리보기할 수 없는 소스 대회 설명에도 나와있듯 beginner 레벨의 CTF지만 결국 100등 안에는 들지 못한 채 마무리지었다. 풀리겠지 싶은 문제를 빨리 풀고 애매한 건 나중에 풀었는데 머리를 굴려봐도 풀지 못하는 문제는 어쩔 수가 없었다.
[HacktoBerCTF] : What Lies In The Shadows What Lies in the shadows HacktoBerCTF 문제 중에 웹으로 분류되어있어서 도전했다가 url 해석에만 매달렸다가 풀지 못한 문제이다 ctftime.org의 WriteUp을 보니 문제 자체는 어렵게 생각할 만한 수준이 아니었다. 해당 문제에서는 gosttown의 사이트에 접속해 gosttown 멤버끼리 주고받은 메시지 속에서 접속 가능한 사이트를 찾고 접속 후 플래그를 찾는 문제이다 pastbin에 등록된 알 수 없는 문자열을 힌트로 찾아낼 수 있다. 여기서 난 hash 디코딩이나 md5 크랙을 하는 건 줄 알았는데 해당 텍스트 자체가 접속할 수 있는 URL 정보였다. 즉 Tor 브라우저를 이용한 접속이 필요하다는 걸 눈치챘어야 하는 부분이었다. pastebin.com/vbQZ7x..
[HacktoberCTF] 후기 처음 혼자서 참가해본 CTF 보안 공부를 하고 나서 ctftime.org를 통해 일정을 확인한 다음 혼자서 스스로 참가해본 CTF 였다. 간단히 계정 등록 후에 에 시작하면 되는 줄 알았으나 일정에 표기된 시간은 금요일 오후 2시였는데 문제 항목이 열리지 않아 해당 CTF의 Slack채널을 통해 물어보니 7시간 뒤인 저녁 9시부터 시작한다는 답변을 받고 다음 날인 토요일 오후 1 시부터 새벽 5시까지 플레이 하게 됐다. Slack도 처음 확실히 국내에서 진행되는 것은 아니다 보니 문제 설명이나 공지 안내문 등등이 전부 영어로 되어있었다. 부족한 영어 실력에 구글 번역기 열심히 돌려가며 문제를 해석하고 Slack 채널을 통해 대회에 참가한 다른 유저분들의 질문을 참고하여 열심히 풀어나갔는데 이 과정에서 S..

728x90
반응형