
해당 문제는 root me의 Command & Control - level 5 문제에 대한 풀이입니다.사실 이 문제는 좀 쉬웠다.volatility3으로 PC 계정을 찾고 hashdump로 패스워드를 찾으면 될거 같은 문제였다.cmdline의 결과를 추출해서 보던 중 John Doe를 보고 사용자 계정이라는 것을 추측했다.후에 hashdump를 이용해 사용자와 암호화된 패스워드를 확인했고 복호화까지 해줬다.사실 이 문제는 시작부터 hashdump를 통해 풀 수 있었지만 처음부터 그 생각을 못했었다.

해당 문제는 root me의 Windows - NTDS Secret extraction 문제에 대한 풀이입니다.보통의 Windows의 Active Directory(AD)에서 NTDS.dit 파일과 레지스트리 백업을 가지고 NTDS 비밀을 추출하는 과정은 복잡하지만 impact의 setcretsdump.py를 통해 krbtgt 계정의 AES256-CTS-HMAC-SHA1-96 키를 쉽게 추출할 수 있다. 우선 window에서 setcretsdump.py를 실행하기 위해 impact를 설치해야 했다..해당 github에서 Download ZIP으로 설치 후 압축을 풀어준다. 후에 cmd로 이동 후 압축을 푼 파일로 이동을 해서 아래와 같이 build를 진행해준다.후에 setcretsdump.py가 있는 폴..

해당 문제는 root me의 LDAP User KerbeRoastable 문제에 대한 풀이입니다. LDAP란 무엇인가?LDAP(경량 디렉터리 액세스 프로토콜, Lightweight Directory Access Protocol)는 네트워크 상에서 디렉터리 서비스를 질의하고 수정할 수 있게 하는 표준 프로토콜입니다. 주로 조직 내의 사용자, 그룹, 장치, 권한 등의 정보를 저장하고 관리하는 데 사용됩니다. LDAP는 계층 구조로 된 디렉터리 정보를 처리하며, 각 엔트리(예: 사용자, 그룹 등)는 고유한 DN(Distinguished Name)을 가진다.DN(Distinguished Name): LDAP의 각 엔트리를 고유하게 식별하는 이름이다.DC(Domain Component): 도메인 구성 요소입니다...

해당 문제는 root me의 Docker layers 문제에 대한 풀이입니다.challenge를 다운받고 압축을 풀어보니 docker image와 관련된 파일들이 있었다.일단 레이어를 추출하기 위해 mkdir layers로 폴더를 만들고 해당 폴더로 이동 후에 아래와 같은 코드를 입력해줬다.mkdir layersfor file in *.tar; do layer_dir="layers/$(basename $file .tar)" mkdir -p "$layer_dir" tar -xf "$file" -C "$layer_dir"done코드를 입력하니 아래처럼 layers 폴더에 레이어들이 잘 추출된 것을 볼 수 있다.그럼 일단 폴더를 하나씩 들어가서 어떤것이 있는지 확인을 하던중 의심스러운 파일들이..

해당 문제는 root me의 Capture this 문제에 대한 풀이입니다.challenge를 다운받고 압축을 풀어보니 Capture.png와 Database.kdbx 파일이 있었다. Database.kdbx는 keepass로 열어야 하는 확장자다. keepass로 열어보니 암호가 걸려있었고 그 암호를 찾아야 하는 문제라는 것을 알았다.위 사진은 문제에서 주어진 Capture.png 파일이다. 여기서 일단 난 몇시간 내내 저 Password만 보고 문제를 푸는 줄 알아 삽질을 많이 했다. 그러다 오른쪽에 k로 시작하는 작은 글자를 그제서야 보았고 이 png 파일은 잘린것이구나라고 파악했다. 저 k로 시작하는 것은 keepass고 옆에 패스워드가 있을 것이라는 판단을 했다.그래서 사진을 복구하기 위해 복구..

해당 문제는 root me의 Oh My Grub 문제에 대한 풀이입니다.challenge를 다운받고 압축을 풀어보니 OVA 파일이 있었다.해당 파일을 HxD로 열어보니 .tar로 확장자를 바꿔야하나 생각했다.그래서 확장자를 .tar로 바꾸고 압축을 풀어주니 .OVA와 root-disk001.vmdk 이렇게 나왔다..OVA를 VMware를 통해 열어주려고 시도했다. 여러 경고 문구가 나왔지만 무시하고 진행했더니 아래와 같이 로그인을 해야했다.그래서 해당 리눅스 버전의 로그인을 안하고 들어갈 수 있는 방법을 찾았다.먼저 처음 부팅했을 때 이 화면에서 아래 Options avancees pour Debian GNU/Linux로 가준다.후에 Debin GNU/Linux, with Linux 3.16.0-6-58..