티스토리 뷰
test.txt를 들어가면 test~~~가 나온다. 뭐지?하고 test.zip을 다운받으니 다운이 안받아진다. 그래서 F12를 누르고 보니까
<a href="?down=dGVzdC50eHQ=">download</a>
이 나오는데 dGVzdC50eHQ=를 base64로 디코딩 시키면 test.txt가 나온다.
그러니 test.zip을 인코딩하면 dGVzdC56aXA=이 나와 주소창에
?down=dGVzdC56aXA=을 뒤에 쓰면
이 나오는데 들어가서 readme를 눌러보면
암호를 쓰라고 나온다. 코드에서 주석처리가 된 부분을 보면
<!--
test.zip password is only numbers
-->
암호는 숫자로만 이루어져 있다.
이 다음부터는 어떻게 풀어야 할지 몰랐다.
크랙툴을 사용하라 하는데 어떻게 사용하는지 잘 모르겠다...
질문: 크랙툴 어떻게 하는건가요??
'webhacking' 카테고리의 다른 글
| 웹해킹 문제 23번 (0) | 2017.12.04 |
|---|---|
| 웹해킹 문제 25번 (0) | 2017.12.04 |
| 웹해킹 문제 26번 (0) | 2017.11.06 |
| 웹해킹 문제 24번 (0) | 2017.11.05 |
| 웹해킹 문제 6번 (0) | 2017.10.22 |
