N00bCTF Where_is_flag 풀이

CTF 중점 스터디

2019. 10. 27. 19:27

 

이미지 파일을 받고 한번 확인해보자.

파일이 깨져있은 것 같다. HxD로 확인해보자.

 

헤더와 푸터 시그니처를 확인해보니 푸터 시그니처에는 FF D9라는 JPEG 시그니처가 있지만,

헤더에는 어떠한 시그니처도 발견할 수 없다.

그래서 헤더에 시그니처를 수정해주었다.

시그니처를 수정한 후 다시 사진파일을 열어보면 이렇게 flag가 보인다.

(워게임 사이트여서 flag는 가려주었다.)