WebSocket 기반 회전 각도 조작을 통한 플래그 획득
문제 개요
이 문제는 WebSocket을 통해 클라이언트의 마우스 움직임을 서버에 전송하고, 특정 조건을 만족할 때 플래그를 반환하는 방식으로 구성되어 있다. 사용자가 중심점을 기준으로 마우스를 일정 각도 이상 회전하면 누적 각도가 계산되고, 전체 회전 수가 9999번 이상일 경우 플래그가 노출된다.
백엔드 로직 분석
서버는 Node.js 기반으로 ws 라이브러리를 사용해 ...
6월 1일 18:24에 게시됨
CTF 기초 가이드: 보안 경진대회 핵심 개념과 문제 해결 절차
CTF란 무엇인가?
CTF(Capture The Flag)는 사이버 보안 분야에서 진행되는 경쟁형 해킹 대회 형식이다. 참가자들은 다양한 보안 과제를 해결하여 숨겨진 '플래그(flag)' 값을 찾아내는 방식으로 점수를 획득하며, 최종적으로 가장 많은 점수를 얻은 팀이나 개인이 우승하게 된다.
이러한 대회는 암호학, 웹 보안, 역공학, 바이너리 익스플로잇, 포렌식 등 다양한 보안 기술 ...
5월 29일 12:58에 게시됨
Base64 인코딩 메커니즘과 CTF 문제 해결 전략
Base64 인코딩의 개념과 필요성
Base64는 바이너리 데이터를 인쇄 가능한 ASCII 텍스트 문자열로 변환하는 인코딩 스킴입니다. 네트워크 프로토콜이나 웹 환경에서는 바이너리 데이터를 직접 전송할 경우 데이터 손상이나 제어 문자 충돌이 발생할 수 있습니다. 이를 방지하기 위해 이메일 본문, JSON 페이로드, URL 파라미터 등 텍스트만 허용되는 채널에서 바이너리 데이 ...
5월 27일 20:36에 게시됨
CTF 이미지·오디오 포렌식 복합 문제 풀이
해당 도전과제는 다양한 디지털 포렌식 기법이 총망라된 복합 CTF 문제입니다. 이미지 내부에 숨겨진 데이터 추출부터 암호 해독, 오디오 분석까지 단계별 기술을 정리합니다.
1. 이미지 내부 파일 분리
압축 해제 후 fence.jpg 파일을 확보합니다. 겉으로는 평범한 이미지처럼 보이나, 내부에 추가 데이터가 숨겨져 있을 가능성을 검토합니다. foremost 도구를 활용하면 ...
5월 25일 20:01에 게시됨
타이푼: 파이썬 감옥 자동화 우회 방법과 그 구현
CTF 문제가 발전함에 따라, 점점 더 많은 자동화 해결 도구가 등장하여 CTFer들은 번거롭고 고정된 해결 과정을 피하고, 진정으로 배우고 의미 있는 부분에 집중할 수 있게 되었습니다.
pyjail(파이썬 감옥)은 최근 몇 년간 대회에서 자주 등장하는 전형적인 CTF 문제 유형입니다. 그러나 전통적인 WAF 우회부터 RCE 또는 파일 읽기 문제에 이르기까지, 시간이 지남에 따라 ...
5월 20일 00:04에 게시됨