constWORLDant

[csawctf2014][dumpster-diving] 본문

0x07 CTF/[스스로 푼 것]

[csawctf2014][dumpster-diving]

data type ConS_tanT 2017.10.31 19:09

점수 : 100 

날짜 : 2017-10-31 

푼 시간 :  오후 19시 19분 ~ 19시 24분 

알집이 하나 주어진다. 


알집을 풀면, mem이 나온다.


jss@jss-virtual-machine:~/바탕화면$ unzip firefox.mem.zip 

Archive:  firefox.mem.zip

  inflating: firefox.mem             


   creating: __MACOSX/

  inflating: __MACOSX/._firefox.mem   



file 정보를 본다.

 file ./firefox.mem

./firefox.mem: ELF 64-bit LSB core file x86-64, version 1 (SYSV), SVR4-style, from '/usr/lib/firefox/firefox' 


file의 strings를 볼 수 있다.

strings ./firefox.mem | grep "flag" 


flags

flags

otablemoz_items_annosmoz_items_annos"CREATE TABLE moz_items_annos (  id INTEGER PRIMARY KEY, item_id INTEGER NOT NULL, anno_attribute_id INTEGER, mime_type VARCHAR(32) DEFAULT NULL, content LONGVARCHAR, flags INTEGER DEFAULT 0, expiration INTEGER DEFAULT 0, type INTEGER DEFAULT 0, dateAdded INTEGER DEFAULT 0, lastModified INTEGER DEFAULT 0)

etablemoz_annosmoz_annos CREATE TABLE moz_annos (  id INTEGER PRIMARY KEY, place_id INTEGER NOT NULL, anno_attribute_id INTEGER, mime_type VARCHAR(32) DEFAULT NULL, content LONGVARCHAR, flags INTEGER DEFAULT 0, expiration INTEGER DEFAULT 0, type INTEGER DEFAULT 0, dateAdded INTEGER DEFAULT 0, lastModified INTEGER DEFAULT 0)

ZZZZZZZZflag{cd69b4957f06cd818d7bf3d61980e291}

 flag{memory}


더 편한 방법이 있었다.. { 이것까지 넣게 되면 정확하게 찾을 수 있다.


strings ./firefox.mem | grep 'flag{'


'0x07 CTF > [스스로 푼 것]' 카테고리의 다른 글

0x00ctf hello  (0) 2017.12.29
0x00 CTF challenge 001  (0) 2017.12.28
0x00 ctf guessme  (0) 2017.12.28
[csawctf2014][dumpster-diving]  (0) 2017.10.31
[csaw ctf 2014] 2013Reversing2  (0) 2017.10.31
0 Comments
댓글쓰기 폼