HackChang

[Suninatas] 써니나타스 13번 문제 풀이 본문

W4RG4M3

[Suninatas] 써니나타스 13번 문제 풀이

HackChang 2020. 8. 1. 16:19

LEVEL 13

이번 문제는 언제나 그랬지만, 키를 찾는 문제다.

소스를 보도록 하겠다.

 

<!DOCTYPE html>

<html>
<head>
    <title>Game 13</title>
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
    <link rel="shortcut icon" href="/static/img/game.ico" />
</head>
<!--	Hint : 프로그래머의 잘못된 소스백업 습관 -->
<!--	Hint : The programmer's bad habit of backup source codes -->
<body>
    <table width="100%" cellpadding="0" cellspacing="0">
        <tr>
            <td align="center">
                <table width="1000" cellpadding="0" cellspacing="0">
                    <tr height="20">
                        <td width="100%" bgcolor="000000" align="right">
                            <input type="button" name="main_btn" value="main" class="btn_check" style="width: 60" onclick="location.href = '/'">&nbsp<input type="button" name="main_btn" value="Back" class="btn_check" style="width: 60" onclick="history.back()"></td>
                    </tr>
                    <tr height="500">
                        <td bgcolor="000000" style="line-height: 15" align="center"><font color="white" size="10"><b>KEY Finding</b></font></td>
                    </tr>
                </table>
            </td>
        </tr>
    </table>
</body>
</html>

소스에 보면 주속으로 Hint를 제공하는 것을 볼 수 있다.

<!-- Hint : 프로그래머의 잘못된 소스백업 습관 -->

 

백업습관이 무엇이 있을까 고민을 하다가 asp를 zip으로 바꿔서 주소에 접속해봤다.

zip파일 하나를 받는 것을 볼 수 있고, 해당 압축을 풀어보도록 하겠다.

 

압축파일에 암호가 설정되어 있다.

짜투리 패스워드 리커버리 프로그램을 통해서 풀어보도록 하겠다.

https://www.zzaturi.com/password_recovery

 

Password Recovery - ZZATURI

패스워드 리커버리 암호가 설정된 파일의 암호가 기억이 안날 때 리커버리 툴이 암호를 찾아드립니다. 다운로드 라이선스 : 개인, 기업, 공공기관 무료 Windows 7, 2008 이상 | .NET 4.O 이상

www.zzaturi.com

위 사이트에서 다운로드를 받았다.

 

 

 파일을 올리고 바로 찾아보도록 하겠다.

 

이렇게 압축파일의 비밀번호를 찾을 수 있었다.

압축을 풀고 무슨 파일이 존재하는지 보도록 하겠다.

 

이렇게 4개의 사진파일과 1개의 텍스트파일이 있고, 텍스트파일 안에는 4개의 이미지를 합쳐 key를 구하라는 내용을 담고있다.

 

첫 번째 사진파일부터 HxD에 올려보도록 하겠다.

 

이렇게 first key에 대한 내용을 담고 있었다.

first key : 3nda192n

 

second key : 84ed1cae

third key : 8abg9295

fourth key : cf9eda4d

4개의 키를 합치면 

3nda192n84ed1cae8abg9295cf9eda4d

키를 인증하고 클리어를 했다.

 

Comments