포렌식/CTF

OtterCTF 2018 Birdman's Data

CHIqueen 2018. 12. 14. 21:39

We recorded some of BirdMan's networking, but a part of it (the important part) got scrambled.


패킷을 보다보면 txtwizard.net에서 텍스트를 암호화한 패킷을 볼 수 있습니다.



AES에 CBC모드로 PKCS5 패딩으로 암호화를 진행하였습니다.


우리는 key값 IV값 그리고 암호문을 얻으면 복호화를 할 수 있습니다.


그리고 Accept를 json으로 받았으니 json을 검색해 봅니다.



각각에 key, IV, ciphertext가 들어 있습니다.


Key: XfCtxvD1yFZbxQ/+ULhAcA==, IV: sEhrZxQpnNnINixu3KQ1Tg==, cipherText: qKOtD3sK0WMMbAkIKach40aXJpNSz+N4dxcQC5I84ZOe7RqsK2ScQPQ4FO0NLvpU0M9uIJoZE1Z/8pY3qP5SyCebGjiEggb/LN0ODbud9YEjP69m44O4FqXHrJnhktoIV352sWOu0dj3hVl9KQd/nduPtSwec+Legwpy1ri7XEpOi8tbf89+hegQbJCt+5kxFPVdx++ymka3Lf/2rj2m


성공적으로 원문을 얻었습니다.


여기서 앞글자만 떼서 보면

CTF{EmiNeM_FOR_LifE_gEez}