ssoL2 TISTORY

[CTF-D/Multimedia] 이 파일에서 플래그를 찾아라! 본문

challenge/forensic

[CTF-D/Multimedia] 이 파일에서 플래그를 찾아라!

ssoL2 2021. 2. 17. 17:02

Multimedia 문제 : 파일에서 플래그를 찾아라!

 

 

sunrise.zip를 압축해제하면 sunrise.png가 추출된다. 상당히 큰 용량의 png 파일이다. 

 

 

sunrise.png이다. 

일반적인 스테가노그래피 순서로 분석했지만, 특별히 얻을 만한 증거는 없었다.

 

 

 

[TweakPNG] 프로그램으로 PNG 청크를 확인 및 편집이 가능하다. PNG는 너비와 높이를 조작하면 이미지를 조작할 수 있다.

따라서 sunrise 뜻처럼 숨겨져 있는 것이 있는지 확인하기 위해 너비와 높이를 조절하자.

Width & Height : 이미지 폭과 높이 지정하며, 이 부분을 조작하면 이미지를 일그러뜨리기 가능
출처: https://ssol2-jjanghacker.tistory.com/entry/WHOIS포렌식-교육-OT?category=908632 [ssoL2 TISTORY]

 

 

IHDR 청크를 눌러 Width 먼저 3024 -> 4000으로 늘려보자.

 

 

깨진다.. 다시 원상복귀

 

 

이제 Height를 4032->5000으로 늘려보니 밑에 flag가 발견됐다.

 

 

-> PNG에서 Metadata(IHDR)의 수정은 flag를 숨기기 딱 좋은 장소이다.

끝 !

 

 

🚫 flag는 🚫

더보기

SECCON{Metadata_modification_is_used_for_information_hiding.}

Comments