- R3CTF/YUANHENGCTF 2024 Write-Up2024๋ 06์ 11์ผ 01์ 23๋ถ 24์ด์ ์ ๋ก๋ ๋ ๊ธ์ ๋๋ค.์์ฑ์: Saen0zu
[ Forensics ]
- TPA 02 - ๐ฑ
Peggy์ ํด๋ํฐ ๋ฐ์ดํฐ์ ํด๋ํฐ์ ๋คํธ์ํฌ ํจํท ์บก์ฒ ํ์ผ์ด ์ฃผ์ด์ง๋ค.
์ฃผ์ด์ง ๋ฐ์ดํฐ์ ํจํท ์บก์ฒ๋ฅผ ์ฌ์ฉํด ํผ์ฑ๊ณต๊ฒฉ์์ ์ ํ๋ฒํธ์ peggy์ ๋น๋ฐ๋ฒํธ๋ฅผ ์์๋ด๋ฉด ๋๋ค.
์๋๋ก์ด๋์์ ๋ฌธ์ ๋ฉ์ธ์ง๊ฐ ์ ์ฅ๋์ด ์๋ ์์น๋
\data\data\com.android.providers.telephony\databases\mmssms.db
์ ์ ์ฅ๋์ด ์๊ธฐ ๋๋ฌธ์ DB Browser๋ก ๋ด์ฉ์ ํ์ธํด ๋ณผ ์ ์๋ค.
http://malicious.com:5000 ์ด๋ผ๋ ํผ์ฑ์ฌ์ดํธ๋ฅผ ์๋ ค์ฃผ๋ ๋ฉ์ธ์ง๋ฅผ ๋ณด๋ธ ์ฌ๋์ด ๊ณต๊ฒฉ์์ธ ๊ฒ์ ์ ์ ์๋ค.
+15555215558๊ฐ ๊ณต๊ฒฉ์์ ์ ํ๋ฒํธ์ด๋ค.
Wireshark๋ก http ํจํท์ ํ์ธํด๋ณด๋ฉด ~/login์์ POST ํ ๊ฒ์ ๋ฐ๊ฒฌํ ์ ์๋ค.
HTTP Stream์ผ๋ก ๋ฐ๋ผ๊ฐ๋ณด๋ฉด Host๊ฐ ๋ฐฉ๊ธ ๋ฐ๊ฒฌํ ํผ์ฑ์ฌ์ดํธ์ ๋ก๊ทธ์ธ ํ์ด์ง๋ผ๋ ๊ฒ์ ์ ์ ์๋ค.
POST๋ก ๋ณด๋ธ ๋ฐ์ดํฐ๋ ์ด๋ฉ์ผ, ๋น๋ฐ๋ฒํธ, ๋ฐ์ดํฐ ๊ธฐ์ต ์ ๋ฌด(์ถ์ธก)์ผ๋ก Flag๋ก ์ฐ์ด๋ ๋น๋ฐ๋ฒํธ๋ l0v3_aNd_peace์ด๋ค.
์ ํ๋ฒํธ์ ๋น๋ฐ๋ฒํธ๋ฅผ ์กฐํฉํด์ Flag๋ฅผ ๋ง๋ค๋ฉด
r3ctf{15555215558_ l0v3_aNd_peace }๊ฐ ๋๋ค.
'ํดํน > CTF Write-Ups' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
HACKTHEON SEJONG 2025 Preliminaries Write-up (0) 2025.04.27 DEF CON CTF Qualifier 2025 Write-Up (0) 2025.04.14 N0PSctf 2024 Write-Up (0) 2024.06.03 [WolvCTF Write-up] child-re (0) 2023.04.10 [vikeCTF Write-up]Floating Viking Head (1) 2023.04.10 ๋ค์๊ธ์ด ์์ต๋๋ค.์ด์ ๊ธ์ด ์์ต๋๋ค.๋๊ธ