일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- Shell code
- BOF
- stack overflow
- PWN
- Lord of BOF
- Spring
- Spring MVC
- pwnable
- 웹해킹
- webhacking
- Buffer Overflow
- system hacking
- 정보처리기사 실기
- Spring Framework
- hacking
- 정보보안기사 실기
- LOB
- 정보보안기사
- System
- Pwnable.kr
- SQL
- wargame
- 네트워크
- 해킹
- 워게임
- Operating System
- webhacking.kr
- 운영체제
- Payload
- OS
- Today
- Total
DongDD's IT
[pwnable.kr] flag 본문
[pwnable.kr] flag
Problem
packed된 선물을 받았다고 되어있고 그것을 열어보라고 되어있었다.
이번 문제에서는 접속할 수 있는 서버가 없었고 다운 받을 수 있는 파일이 하나 주어져있었다.
reversing이라고 되어있었고 해당 binary파일만 있으면 문제를 해결할 수 있다고 써있었다.
packed를 보아 packing된 파일일 수도 있다는 생각이 들었다.
Solution
먼저 파일을 ubuntu환경으로 옮겨 실행해보니 다음과 같은 message가 출력되었다. 이 message가 flag인가 싶어 입력해보았지만 실패했다.
Reversing과 관련되었다고 써있었기 때문에 IDA를 통해 열어보았다.
코드 내에 특별한 점은 보이지 않아 string을 확인해보니 upx라는 단어를 볼 수 있었다.
upx로 packing된 파일인 것 같았다.
Ref) upx packing/unpacking tool : https://upx.github.io/
upx tool을 이용해 다운받았던 flag파일을 unpacking했다.
flag파일이 unpack되었다는 message를 볼 수 있었고 다시 IDA를 통해 이 파일을 열어보았다.
IDA를 통해 열고 다시 한번 string을 확인해보니 flag로 보이는 것을 볼 수 있었고 이것을 클릭해보니 data영역으로 이동되었고 flag라고 적혀있어 이 값을 입력해 문제를 통과할 수 있었다.
************** Answer & Flag **************
Flag : UPX...? sounds like a delivery service :)
'Wargame > pwnable.kr' 카테고리의 다른 글
[pwnable.kr] random (0) | 2018.04.02 |
---|---|
[pwnable.kr]passcode (0) | 2018.03.28 |
[pwnable.kr] bof (0) | 2018.03.07 |
[pwnable.kr] collision (0) | 2018.03.02 |
[pwnable.kr] fd (0) | 2018.03.01 |