30 Aralık 2018 Pazar

STMCTF'17 FOR Farkı Bul

Soru Metni: Flag resmin içinde. Kendi kendine kilitlenip açılan killit buldum.

c214364ee8d366a4170337c5216f498c.zip
Zip i açtığımızda karşımıza çıkan dosyalar:

lock-a ve lock-b resimlerini açtığımızda karşımıza aynı boyutlarda aynı resim çıkıyor.Sonuçta aynı resmi 2 kere verecek değiller ya diyip farkını alıyoruz.
Bunu da compare lock-a.png lock-b.png dıff.png ile yapıyoruz...Oluşan diff.png :

Sonrasında index.html de ne varmış diye bakıyoruz hatta lock.png de de aynı içerik mevcut:
Hexadecimal formatında verilmiş 0'lar var elimizde şimdi de..
Neyse lock-a.png ve lock-b.png dosyalarımıza dönüp bir exiftool diyelim de içinde neler varmış bakalım...
-lock-a.png nin exifttoolundan çıkan comment satırındaki hexadecimal formatındaki içerik:

lock-b.png nin exiftoolundan çıkan comment satırındaki hexadecimal formatındaki içerik:

Şuana kadar elde ettiğimiz tüm bilgileri lock.png deki iv(hex) değeri ile decryption işlemi yapalım...

Share:

Related Posts:

0 yorum:

Yorum Gönder

Microsoft Exchange Server 2019, 2016 ve 2013 için Güvenlik Güncellemesi

Microsoft Exchange Server’da yeni çıkan zafiyetlere karşı Microsoft yamalar yayınlamıştır. CVE-2021-31195 (Code injection) : Güvenlik açı...

Bu Blogda Ara

Blog Arşivi

Yorumlar

Popülar Postlar