URL은 다음과 같다.
http://suninatas.com/challenge/web13/web13.asp
해결책
들어가면 다음과 같은 화면이 우리를 반긴다.
특별한 상호작용은 없다. 혹시나 문제 출자자가 HINT를 주었나 주석을 보자
힌트는 다음과 같다.
"프로그래머의 잘못된 소스백업 습관"
뭐; 물론 요즘이야 소스코드 형상관리 도구(github 등)가 어마어마한 성능을 자랑하기 때문에, 믿고 맡기면 되지만. 우리 솔직해 지자. 귀찮으면 다 합쳐서 zip 파일에 때려밖고 HDD에 넣은 적... 있지 않으신가요? 자 download 받자 분명 그렇게 해두었을 거다.
- https://suninatas.com/challenge/web13/web13.zip
zip파일을 다운로드할 수는 있는데, 패스워드가 lock 되어있다. 다행히도 zip안쪽에서 이름을 보면
"압축비 번은 4자리 정수"라고 적혀있는 txt가 있다.
툴을 이용해서 가볍게 풀어주자 다음과 같은 파일을 얻을 수 있다.
저 TXT를 열면 한가지 힌트를 더 얻을 수 있다.
그렇구먼, 이미지에 특이한 게 있나 보면 문자열이 숨겨져 있다. BINTEXT를 써도 좋고 다른 도구들을 써도 좋다.
예시로 whitehack1.jpg를 열어보면 이상한 문자열이 있다.
"first key : 3○○○○○○○"
인데, 이게 다른 파일들에도 동일한 방식으로 숨겨져 있다.
'WarGame > SuNiNaTaS' 카테고리의 다른 글
[SuNiNaTas] 써니나타스 15번 - FORENSICS (0) | 2021.06.12 |
---|---|
[SuNiNaTas] 써니나타스 14번 - FORENSICS (0) | 2021.06.12 |
[SuNiNaTas] 써니나타스 12번 - MISC (0) | 2021.06.10 |
[SuNiNaTas] 써니나타스 11번 - REVERSING (0) | 2021.06.10 |
[SuNiNaTas] 써니나타스 10번 - REVERSING (0) | 2021.06.10 |