<OOO>

CCE 2020 FORENSIC - Sharkme 본문

CTF write up

CCE 2020 FORENSIC - Sharkme

<OOO> 2021. 9. 10. 00:59

ftp 프로토콜로 통신한 흔적이 있다. 문제 지문에서 탈취된 파일이 있다는걸 알려주는데, ftp-data 프로토콜을 확인해보자.

확인을 해보니 PK로 시작하는 파일인데 content_types 인걸로 보아 docx 파일로 추정이 된다.

이 부분을 raw 로 바꾸어 hxd 안에 추가하여 파일을 열어보았다.

파일을 열어서 확인해보면

 

'CTF write up' 카테고리의 다른 글

CCE 2020 FORENSIC - Keyboord  (0) 2021.09.10
CCE 2020 FORENSIC - Web Log  (0) 2021.09.10
CCE 2020 FORENSIC - Simple Carv  (0) 2021.09.10
CCE 2020 FORENSIC - Simple Packet  (0) 2021.09.10
[HackingCamp-23] CTF write up  (0) 2021.08.19
Comments