webhacking.kr - old 42

2024. 3. 21. 17:01·Wargame/Webhacking.kr

 

문제화면을 보면 test.txt , flag.docx 파일이 있다 test.txt부터 download 해보자.

 

 

 

 

 

 

 

 

 

 

안에 뭐 정말 테스트 다운 내용이다.

 

그럼 flag 를 다운로드하여 보자.

 

 

 

 

 

 

 

 

 

 

 

당연히 될리가 없다 소스코드를 한번 보자.

 

 

 

 

 

 

 

 

 

 

 

소스코드를 보면 test.txt 는 다운로드 링크가 잘 연결되어 있지만 flag.docx 는 애초에 alert로 권한거부를 나오게 했다.

 

근데 다운로드가 되는 text.txt 링크를 보면 문자열 끝에 패딩문자('=')가 있다.

 

이는 Base64 인코딩된 문자열 특징이다.

 

Decode를 해보자.

 

 

 

 

 

 

이름 그대로 인코딩 되어있었다 그러면 flag.docx를 똑같이 인코딩해서 코드를 수정해 보자.

 

 

 

 

 

 

 

 

 

 

 

Base64로 'flag.docx'를 다운으로 유도하여 인코딩 된 문자열로 수정하자.

 

 

 

 

 

 

 

다운이 활성화되며 FLAG 값이 나온다.

 

 

 

 

 

 

 

 

 

 

 

'Wargame > Webhacking.kr' 카테고리의 다른 글

webhacking.kr - old 33  (1) 2024.03.26
webhacking.kr - old 07  (0) 2024.03.22
webhacking.kr - old 19 (JavaScript Space Filter)  (0) 2024.03.21
webhacking.kr - old 58  (0) 2024.03.21
webhacking.kr - old 32  (0) 2024.03.21
'Wargame/Webhacking.kr' 카테고리의 다른 글
  • webhacking.kr - old 33
  • webhacking.kr - old 07
  • webhacking.kr - old 19 (JavaScript Space Filter)
  • webhacking.kr - old 58
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (142)
      • 모의해킹 (9)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
        • CTF (22)
      • Android_security (7)
        • Drozer_Android (4)
        • Frida_Android (1)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    overthewire
    Linux
    bandit30
    워게임
    insecurebankv2
    Android
    webhacking
    리눅스
    CTF
    Dreamhack
    wargame
    cookies
    webhacking.kr
    bandit
    drozer
    url encode
    Linux wargame
    bandit17
    php wrapper
    lfi
    Cookie
    bandit20
    난독화
    php
    sql injection
    안드로이드
    union
    리눅스 워게임
    bandit18
    정보보안기사
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
webhacking.kr - old 42
상단으로

티스토리툴바