본문 바로가기

#Digital Forensic with CTF/CTF-d_Multimedia

CTF-d_Multimedia #17 호레이쇼가 플래그를 보며...

반응형

출처) http://www.ctf-d.com/

 

[DigitalForensic] with CTF

 

www.ctf-d.com

 

[문제]

 

 

 

[zoomIn_3a3f6e35934021eca75b0abde70333a6.jpg.jpg ]

 

  • 주어진 파일속에는 CSI 마이애미 편에 나오는 호레이쇼가 있다.
  • 확장자를 확인해 보니 jpg가 두개이다.

exiftool.exe
8.19MB

 

  • exiftool은 이미지 파일의 경로를 인자값으로 넘겨주어 파일에 대한 metadata 정보를 볼 수 있다.

 

 

[exiftool]

 

  • 제일 하단에 썸네일 정보가 나왔다.

 

 

[Thumbnail]

 

  • exiftool -binary -ThumbnailImage 파일명 > thumbnail_1.jpg를 하여 사진을 얻는다.
  • 하지만 하단에 또다른 썸네일이 존재하여 똑같은 방식으로 사진을 추출한다.

 

[Thumbnail 추출]

 

  • 첫번째 사진은 딱히 필요한 사진이 아닌 것 같고, 두번째 추출한 썸네일이 플래그인 것 같다.
  • 사진을 좌우반전해보니 플래그를 얻을 수 있었다.
  • Flag : INS{MAGNIFICATION_X100_FOR_STARTERS}

 

반응형