Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- zombie_assassin
- darkelf 풀이
- NULL 잡아먹는 놈
- orc 풀이
- lord of sql injection
- orge 라이트업
- darkelf
- zomblie_assassin 라이트업
- gremlin 라이트업
- wolfman 라이트업
- SQL Injection
- Los
- cobolt 풀이
- wolfman
- goblin 풀이
- gremlin 풀이
- los 라이트업
- orc
- orc 라이트업
- los 풀이
- cobolt
- darkelf 라이트업
- goblin 라이트업
- blind sql injection
- cobolt 라이트업
- 34t3rnull
- lord of sql injection 풀이
- xavis 라이트업
- wolfman 풀이
- los of sql injection xavis
Archives
- Today
- Total
NULL 잡아먹는 놈
[webhacking.kr] 4번 문제 풀이 본문
<주의> 이번 문제는 정말 생각 조금만 해봐도 풀 수 있고 웹 서핑 조금만 해도 풀 수 있습니다. 만약 문제 푸려고 들어오셨다면 암호 종류 검색 ㄱㄱ </주의>
지금 풀어볼 4번 문제는 아무래도 복호화 문제인 것 같다. 첫 번째 암호는 뒤에 ==으로 되어 있는 것 보니 BASE64 코드네 ㅋㅋ 바로 복호화 ㄱㄱ
webhacking.kr에서도 지원해주긴 하지만 링크를 올려드립죠.
http://www.convertstring.com/ko/EncodeDecode/Base64Decode
위 사이트에 가서 위에 암호를 디코딩하면
위와 같이 나온다. 또 한번 해보면 어떻게 될까? 모르니깐 한 번 더 해본다.
?? 글자가 짤리네 그러면 다른 암호라는 뜻인데... 글자 수를 세보니 40글자이니 md5는 아니다. (md5는 32글자 입니다 ㅎ). 영어 소문자 + 숫자가 40개 160비트니 99%의 확률로 SHA-1 알고리즘일 확률이 높다. 바로 복호화를 해보도록 해보자!
-> 링크 : http://www.hashkiller.co.uk/sha1-decrypter.aspx
복호화를 했는데도 암호가 남았다. 다시 글자 수를 세보니 40글자! 한번 더 해볼까 ㅎ?
ㅇㅇ? 디코딩이 끝났다. 바로 index 페이지에 가서 복호화된 코드를 치면??
클리어~~~~~ 정말 쉽죠?
'0x0070 워게임 문제 풀이 > 0x0071 webhacking.kr 풀이' 카테고리의 다른 글
[webhacking.kr] 6번 문제 풀이 (0) | 2017.02.15 |
---|---|
[webhacking.kr] 5번 문제 풀이 (0) | 2017.02.13 |
[webhacking.kr] 3번 문제 풀이 (0) | 2017.01.25 |
[webhacking.kr] 1번 문제 풀이 (0) | 2017.01.24 |
[webhacking.kr] 가입하기 (0) | 2017.01.24 |