webhacking.kr 4번 문제다.

점수는 150point. 

들어가보니 암호화된 값 같은 것이 보이고 입력창이 보인다. 처음에 sql injection 몇번 시도해보다 아

거 같아서 바로 포기. 대충 보니 위에 값이 대문자,소문자 알파벳과 숫자로된걸 보아 bash64 hash 값인 

것 같다.



바로 webhacking.kr 사이트에가서 디코딩을 해봤다.


뭔가 나올거 같았는데 아직 끝이 아닌 것 같다. 대충 보니 16진수 40개로 이루어 져있다. 일단 뭔지 볼라

바이트 수로 검색을 해봤다. 20byte 16진수 hash 값 으로 검색을 해보니 sha-1이라는 암호화 방식인

것 같다.

https://hashkiller.co.uk/md5-decrypter.aspx

위의 사이트에가서 복호화를 해봤다.


두번 돌려보니 test라는 값이 나온다. 플래그에 입력해보자.

성공!


'Wargame > webhacking.kr' 카테고리의 다른 글

webhacking.kr 6번  (0) 2018.01.09
webhacking.kr 5번  (0) 2018.01.09
webhacking.kr 3번  (0) 2018.01.08
webhacking.kr 2번  (0) 2018.01.08
webhacking.kr 1번  (0) 2018.01.08
블로그 이미지

JeonYoungSin

메모 기록용 공간

,