ສະເຫຼີຍໂຈດ milk’s best friend ຈາກເວັບ CTFlearn

Fr!d4y
LaoHacker
Published in
2 min readMar 14, 2020

ສະບາຍດີມາຕໍ່ກັນອີກແລ້ວເນາະກັບບົດຄວາມສະເຫຼີຍວິທີຜ່ານໂຈດ CTF ເຊິ່ງນີ້ກໍຈະເປັນບົດຄວາມສັ້ນໆອັນໜຶ່ງໃນການສະເຫຼີຍວິທີຜ່ານໂຈດຈາກ CTFlearn.

https://ctflearn.com/challenge/195

ໂຈດຈະໃຫ້ໄຟລຮູບມາໜຶ່ງອັນເປັນໄຟລທີ່ຊື່ວ່າ oreo.jpg ເມື່ອເປີດເບິ່ງກໍຈະເຫັນວ່າເປັນຮູບ oreo ຢູ່ອັນໜຶ່ງ .

ຫຼັງຈາກທີ່ strings ເບິ່ງແລ້ວກະຈະເຫັນຄຳວ່າ This is not the flag you are looking for. ວ່າຢູ່ມັນໜ້າຈະບໍ່ງ່າຍປານນັ້ນ

ຈາກນັ້ນກະເລີຍລອງກວດເບິ່ງວ່າມີຫຍັງຢູ່ໃນຮູບນີ້ອີກບໍ່ດ້ວຍການໃຊ້ binwalk ແລ້ວກະໄປເຫັນວ່າມີ RAR ມານຳກະເລີຍ Extract ອອກມາເບິ່ງ.

ຈະເຫັນວ່າມີໄຟລ .rar ແລ້ວກະມີຮູບມານຳໜຶ່ງອັນເມື່ອເປີດເບິ່ງກະເປັນຮູບ oreo 2 ກ້ອນ.

ຈາກນັ້ນກະຂັ້ນຕອນເກົ່ານໍກະຄືໃຊ້ strings ລອງເບິ່ງວ່າມີ flag ຢູ່ໃນຮູບນີ້ບໍ ຫຼັງຈາກ strings ເບິ່ງແລ້ວເຮົາກໍຈະໄດ້ flag ອອກມາເລີຍ.

flag{eat_more_oreos}

--

--