[Hackthebox] SpookyPass Writeup

2025. 3. 18. 19:40·Writeup

 

일단 문제 파일을 다운로드받고 실행해보니 패스워드 값에 따라 플래그 출력 여부가 나뉜다

파일 종류를 보니까 ELF 형식의 파일이다

strings [file]

 

실행파일의 문자열을 출력해보니 누가봐도 패스워드처럼 보이는 문자열이 있다

 

 

입력하니 성공적으로 플래그를 찾음 

근데 문제를 풀 수 있는 방법이 하나 더 있다

바로 ltrace 명령어 사용하기!

 

 

ltrace로 패스워드 test를 입력했을때 어떤 과정을 거치는지를 볼 수 있다

strcmp 비교하는 함수가 등장하고, test 단어와 s3cr3t ~ 문자열을 비교하므로 이게 패스워드임을 알 수 있다

 

생각보다 너무 간단하게 풀어서 머쓱하다..

 

'Writeup' 카테고리의 다른 글

[Hackthebox] Flag Command - Cyber Apocalypse 2024 CTF Writeup  (0) 2025.03.19
[HackTheBox] Sherlock Brutus 리눅스 로그파일 분석 Writeup  (0) 2025.03.19
[Tryhackme] Juicy Details :: 로그파일 분석 Writeup  (0) 2025.03.17
[Tryhackme] 리버싱 Reversing ELF Writeup  (0) 2025.03.13
Lab: Exploiting LLM APIs with excessive agency Writeup  (0) 2025.03.12
'Writeup' 카테고리의 다른 글
  • [Hackthebox] Flag Command - Cyber Apocalypse 2024 CTF Writeup
  • [HackTheBox] Sherlock Brutus 리눅스 로그파일 분석 Writeup
  • [Tryhackme] Juicy Details :: 로그파일 분석 Writeup
  • [Tryhackme] 리버싱 Reversing ELF Writeup
이둥둥
이둥둥
"><script>prompt(document.cookie)</script>
시골쥐 해커"><script>prompt(document.cookie)</script>
  • 이둥둥
    시골쥐 해커
    이둥둥
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 방통대
      • 리버싱
      • 웹해킹
      • 악성코드 분석
      • Defensive
      • 네트워크
      • 포렌식
      • Writeup
      • 사이버보안
      • 정보처리기사
      • Troubleshooting
      • 취준
  • 블로그 메뉴

    • 홈
    • 사이버보안
    • 방통대
    • 독후감
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    tryhackme
    악성코드분석
    독후감
    burpsuite
    사이버보안
    hackthebox
    리버싱
    웹해킹
    CTF
    정보보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
이둥둥
[Hackthebox] SpookyPass Writeup

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.