Advanced Archive Password Recovery
-
[Webhacking.kr] 42번 풀이Wargame/webhacking.kr (old) 2019. 5. 7. 19:42
read me가 있다. download를 클릭해보았다. Access Denied..test의 download를 클릭해보니 test~~~가 출력되는 페이지로 접근하였다. 다시 원래 페이지로 돌아가 소스 코드를 보았다. test.txt의 download를 클릭하면 특정 페이지로의 이동이 이루어진다.dGVzdC50eHQ= 를 알아내고 그에 맞게 test.zip으로 접근하면 될 것 같다. dGVzdC50eHQ= 는 =로 끝난다. =는 보통 Base64로 암호화된 경우이다. 복호화 해보자. 해당 문자는 test.txt를 Base64로 암호화한 것이었다.test.zip도 똑같이 Base64로 암호화한 곳으로 접근하면 접근가능할 것 같다. test.zip : dGVzdC56aXA= 개발자 도구를 사용하여 소스 코드를..