본문 바로가기

Layer7/CTF & Wargame

[attached]Write-up: [Logcon #4] [crypto] dGVhbWxvZw==

dGVhbWxvZw==.zip

해당 파일을 풀려고 하면 암호를 입력하라고 한다.

맨 끝에 ==이 있다는 뜻은 base64로 인코딩 되어있을 확률이 크니 디코딩을 해보았다.

https://www.base64decode.org/

비밀번호를 입력하면 다음과 같은 zip파일이 나온다.

저 사진 3개를 차례대로 HxD로 뜯어보았다.

너구리는 정상적이고,

너구리.jpg

판다도 정상적이다.

판다.jpg

하지만 레서판다는 이미지 끝에 zip파일이 더 있다는 것을 확인 할 수 있었다.

레서판다.jpg

그 부분을 따로 옮겨서 .zip로 바꾸고 내용을 확인해보았다.

해당 사이트의 495번째줄의 사람의 전화번호가 Flag였다.