SWUFORCE/워게임

[Dreamhack]Find Real One

S_SDY 2026. 5. 18. 22:33

 

문제 파일에 이렇게 적혀있는걸보니 바로 저 문제있는 곳에서 진행하는 건가봅니당.(문제 카테고리가 web + misc긴 했어요)

 

 

 

저기 빨간 동그라미친 부분이 빠른 웹 검사하는 버튼입니다. 눌러서 사진 봐볼게요.

 

 

저 화살표 누르고 가장 첫번째 사진에 마우스커서 가져다대니까 위에 사진처럼 뜹니다. 

 

그리고 클릭하면 바로 해당 코드가 적혀있는 곳을 알려줍니다. (굉장히 좋은 기능이네요 이거)

 

일단 문제 제목을 보면  거북목 사진 중에 진짜 하나를 찾는 것 같거든요? 저 사진들이 뭐가 다른지 한 번 보겠습니다. (위에 몇 개 봤을 땐 정보가 다 똑같은 것 같긴했거든요. 근데 다른 하나를 맨 위에 넣어놓을리는 없으니까^^)

 

흠 다 똑같네요,,,

 

사실 본 게 image크기랑...마진 정도만 봐서... 쓸데없는 거 본 것 같기도 합니다. 

 

 

 

지금 든 생각은, 출제자 정보에 같은 사진이 있잖아요. 그 사진이랑 같은 걸 찾는 게 아닐까..라는 생각이 듭니다. 저 사진의 정보를 알아내 볼게요.

 

코드 내부로 타고타고 들어가서 사진의 정보를 알아냈는데요.. 저기 있던 다른 파일의 크기가 모두 131x124였어가지고... 딱 봤을 때 얻을 수 있는 건 없지만, 다른 힌트랑 합치면 좋은 정보가 될 수도 있을 것 같아요. 

 

아니면 왼쪽에 진짜를 찾으라는 그 사진들을 위에 사진처럼 자세한 정보 나올 때까지 들어가볼게여.

 

 

헐헐헐 프사의 사진과 왼쪽에 있는 사진 크기가 다른 거 보이시나요? 프사 사진의 크기는 26.4kb였고, 지금은 23.4kb에요!!! 여기서 파일 사이즈 같은 거 찾으면 되지 않을까요?^^(갑자기 든 생각은.. flag는 어딨죠.. 같은 사이즈 찾으면 나오려나.. 일단 찾아볼게요.)

 

헐 4개까지 보다가 주소를 보게 됐는데, 주소도 다르네요!!!!!!!!

가짜는 b31d로 끝나고, 진짜(프사 사진)는 bd1c로 끝나요!!!! 이거 같아요!!! 이걸봐볼게요!!!!

 

ㅎ... 다 똑같이 b31d로 끝나더군요..ㅎㅎㅎ

 

중간에 프사가 사실 진짜니까 flag는 프사 사진에 숨겨져있을 거란 생각이 들어서 프사 사진 들어가봤는데 아무것도 없더라구요..?ㅎㅎㅎㅎㅎㅎ

 

그리고 a태그에도 링크가 걸려있잖아요. 그거를 지금 발견해서..ㅎㅎ 눌러봤는데 아래처럼 사진이 나왔습니당

여기도 개발자모드로 둘러봤는데.. 숨겨진 건 없는 것 같아요. 

 

 

아니면 웹 문제니까 url을 조작해야하는 걸까요. 

프사 사진 url
a태그에 있는 this is fine사진의 url
이미지 태그에 있는 거북목 사진 url

이미지 태그의 거북목 url의 이름을 프사 사진의 png이름으로 바꿔볼게요.

 

앟 접근 거부당했어요..ㅎ 어렵네요..

 

 

와 진짜 모르겠어서 a태그도 다른거 있는지 봤는데 이게 있엇어요...ㅋㅋㅋㅋㅋ

 

진짜 얼탱이없어서 웃기고 풀었다는 거에 너무 기뻐서 웃기네요. 행복합니당^^

 

 

 

 

'SWUFORCE > 워게임' 카테고리의 다른 글

[추가 공부] Open Redirect  (0) 2026.05.19
[Dreamhack]Basic_forensic_1  (0) 2026.05.12
[추가공부]png구조  (0) 2026.05.12
[Dreamhack]broken-png  (0) 2026.05.12
[Dreamhack]video_in_video  (0) 2026.05.05