Today Mini Learned :

기록하는 습관 들이기

ACTIVITY/WEBHACKING.KR (2017)

Register/15/17

얌챠 2017. 9. 18. 01:42

00) 가입문제

(register버튼이 없음)


처음엔 01가지고 해석해서 저 창에 넣는건줄알았다


근데 이건 영 아닌 것 같았고 친구의 도움을 받아 ctrl+u키로 소스코드를 찾게되었다

html로 짜여진 코드안에 초록색 부분이 있는데 안에 있는 주소가 뭔가 범상치 않아 보였다.

그래서 webhacking.kr의 주소 뒤에 붙여주었더니

이런 창이 뜬다



(나중에 찾아보니 <!--부터 -->까지가 주석 부분으로 이 부분만 지워서 코드를 수정하면 버튼이 생긴다고 한다. 하지만 코드 수정하는 법을 잘 모르겠다.)



만들 아이디와 비밀번호와 이메일 주소를 넣은 다음 마지막 줄인 디코드하라는 문자열은 디코드가 무슨 뜻인지 몰라 찾아봤다. 뭔가 해석하라는 뜻인 것 같아서 디코딩사이트를 찾아 암호를 풀었더니 ip주소가 나왔다.


이 주소를 입력하면 가입이 된다.




01) 15번 문제

15번 문제를 클릭하면 팝업창에서 접근이 거부되었다고 나온다.

엥 뭐지싶어서 계속 눌러봐도 결과는 같았는데 누르다 보니 확인을 누르면 아주 잠깐동안 나오는 흰 창의 왼쪽 위의 구석에서 키를 발견했다.

일단 키는 찾았는데 어디에 입력해야 할 지 모르겠어서 고민하고 있었는데

홈페이지를 돌아다니다 본 auth창이 생각났다.

(아무거나 막 넣지 말라는 것 같다)


예전에 워게임 페이지에서도 이런 곳에 답을 적었기에 여기에 키를 넣었더니 풀렸다.


너무 간단하게 풀어서 당황쓰




02) 17번문제

들어가보니 무언가를 입력하는 창 하나만 뜬다.

아무거나 넣어봤을 때 wrong이라 뜨는 걸 보니 맞는 비밀번호같은걸 입력하는 것 같다.


소스코드를 살펴보니 뭔가 있었다.

설마 계산하는건 아니겠지 싶었고 아랫쪽이 눈에 띄었다.

위에 긴 unlock을 계산해서 패스워드를 알맞게 입력하면 팝업창에 unlock/10값을 띄워주고 아니면 wrong을 출력하게 되어있었다.


계산기를 이용해 저 식을 계산해보니 unlock값이 나왔고 그 값을 저 창에 입력하니까 나누기 10한 결과가 나왔다.

팝업으로 뜬 이 값을 auth에 입력하니까 문제가 풀렸다.

'ACTIVITY > WEBHACKING.KR (2017)' 카테고리의 다른 글

38/47/52  (0) 2017.11.18
24/26/42  (0) 2017.11.05
1/4/6  (0) 2017.10.23
10/20/54  (0) 2017.10.16
14/16/12  (0) 2017.09.25