2025/01/14 3

[Dreamhack]Basic_Forensics_1

이미지 파일을 열었다. 이미지 파일을 풀이한다면 스테가노그라피를 이용한다스테가노그라피란 전달하려는 기밀 정보를 이미지 파일이나 MP3 파일 등에 암호화하는 심층 암호화 기법이다. https://georgeom.net/StegOnline/image StegOnline georgeom.net이를 이용해도 특별히 나오는 것이 없다.그러다 스테가노그라피의 도구들 중에 숨겨진 것을 찾아주는 사이트가 있다는 것을 알았다. https://stylesuxx.github.io/steganography/ Steganography OnlineEncode message To encode a message into an image, choose the image you want to use, enter your text and..

swuforce 2025.01.14

[Dreamhack] ROT128

문제 파일을 살펴보자hex_list이 코드는 앞에 2글자를 자르고, 두 자리수로 만들어주기 위해 한 자리 수면 0을 채워준다enc_list현재 위치의 16진수 값을 128을 더한 후 hex_list의 길이로 나눈 위치에 해당하는 16진수 값을 enc_list 에 저장한다 암호화된 파일을 복호화하기위해서는 코드 과정을 반대로 진행한다.for 문을 거꾸로 실행시키고 16진수 문자열을 바이트 데이터로 전환한다. 코드를 수정하면 .png파일이 생성되고 flag를 입력하면 문제가 해결된다.

swuforce 2025.01.14

[Theori Security] CrowdStrike Blue Screen

2024년 7월 19일, 윈도우 운영체제를 사용하는 PC에서 BSoD(Blue Screen of Death)가 나타나며 전 세계 서비스에 큰 장애가 발생했다. 미국 사이버 보안업체 '크라우드스트라이크'가 업데이트한 보안 프로그램이 마이크로소프트의 운영체제인 윈도우와 충돌을 일으키며 항공, 금용 기업의 컴퓨터, 서버가 멈춰섰다. 사고 발생 8시간여 만에 원인을 찾았지만, 문제가 완전히 해결되지는 않아 혼란이 빚어졌다. 블루 스크린은 '크라우드스트라이크'가 해킹 방지를 위한 보안 프로그램인 '팰컨 센서(Falcon Sensor)를 업데이트하면서 발생했다. Falcon Sensor?Falcon Sensor란 실시간으로 엔드포인트 활동을 모니터링하고 잠재적인 위협을 탐지/분석하는 EDR(Endpoint Dete..

swuforce 2025.01.14