CTF/MISC

[angstromCTF] Physics HW - MISC / Zsteg

SecurityMan 2023. 5. 25. 11:00

 

간단한 png 파일 스테가노그래피 문제

 

스테가노그래피는 데이터를 은폐하는 기술을 말한다.

 

사진파일이나 음악파일 등에 비밀데이터를 숨겨서 전송하는데 사용한다.

 

포렌식 느낌이지만 MISC 에 분류되어 있었다.

 

MISC는 miscellaneous의 약자로 여러가지 잡다한 이라는 의미를 가지고 있다.

 

반응형

 

 

문제에서 제공되는 physics_hw.png 파일은 이렇게 생겼다.

 

정말 말 그대로 물리 숙제 사진이다.

 

하얀 배경이라 잘 안보이지만

 

 

아래쪽을 보면 뭔가 비어있는 공간이 보인다.

 

처음엔 여기에 데이터를 숨겨놓은줄 알고 한참 찾았는데

 

여긴 아니었다.

 

예전에 유사한 문제를 두번정도 포스팅 한 적이 있었는데

 

스테가노그래피 문제에서 PNG나 BMP 파일이 주어질 경우

 

유용하게 쓸 수 있는게 zsteg 라는 도구가 있다.

(https://hackingstudypad.tistory.com/136)

(https://hackingstudypad.tistory.com/225)

 

 

칼리리눅스에서 sudo gem install zsteg 명령어로 도구를 다운로드 받을 수 있다.

 

 

zsteg <파일명> 또는 

 

zsteg -a <파일명> 으로 실행하면

 

의미있는 문장이 나올경우 저렇게 빨간색으로 표시해준다.

 

b1, rgb, lsb, xy 페이로드에서 플래그를 찾을 수 있었다.

반응형