WarGame/DigitalForensic with CTF

[DigitalForensic] with CTF 주어진 파일들을

자료를 다운로드받으면 1~4.png와 steghide.jpg라는 파일을 얻을 수 있다.  steghide tool이 사용되었다는 것은 자료를 보고 알았다. google image검색을 통해서 4개의 공항사진이라는 것을 알았다.

1. Jose Marti International Airport
2. Hong Kong International Airport
3. Los Angeles International Airport
4. Toronto Lester B. Pearson International Airport

각각의 사진에 걸린 KEY가 공항이름인지 알았는데 그건 아닌거같다. 파일이 순서대로 주어진점(1,2,3,4.png)을 이용해서 문자열을 잇는거 같은데, 여러가지 검색하다가 이을만한 문자열을 발견했다. 공항에는 각각의 분류기호인 IATA기호가 있다. 

 

항공정보포탈시스템에 오신것을 환영합니다.

 

www.airportal.go.kr

각각의 공항은 다음과 같은 코드를 가지고 있다.

  • Jose Marti International Airport : HAV
  • Hong Kong International Airport : HKG
  • Los Angeles International Airport : LAX
  • Toronto Lester B.Pearson International Airport : YYZ

이를 이은 HAVHKGLAXYYZ가 steghide.jpg의 파일의 passphrase이다.

Key.txt의 내용은 다음과 같다.