'Hack-me 풀이'에 해당하는 글 3건


6번  Decode strange bill[200]의 해설 Start!


문제를 클릭해보다 회사로부터 이상한 청구서를 받았다고 한다.

첨부된 파일을 다운받아서 확인해보자



이런 이상한 그림이 나온다.

그럼 이제 분석해보자


 square(정사각형), rectangle(직사각형)의 모양을 모두 포함 하고 있으므로 2차원코드 라는것을 알수 있다.

-2차원 코드(http://www.han-soft.com/releases/barcode2d/documents/b_datamatrixecc200.html)

-qr코드의 역사(http://www.qrcode.com/ko/history/)

이차원 코드이므로 이차원 코드 리더기를 다운받아서 인식을 해보자

(일반 qr코드 리더기로는 인식이 안된다 왜그런지는...)



인식 시킨후 나온 결과




입력 창에 나온 값을 넣고..



Auth를 누르면..


문제가 해결 됐다.

제시된 그림이 이차원 코드라는 것을 알기만 하면 간단하게 풀수 있는 문제 였다. 

200점 get!


'[War Game] > Hack-me' 카테고리의 다른 글

Hack-me.org 서비스 종료  (0) 2016.11.20
#4 Extract file from pcap[100]  (0) 2016.05.27
#2 Easy Steganography[200]  (0) 2016.05.27
#1 View Sourcecode[100]  (0) 2016.05.27

WRITTEN BY
BlackHead

,


2번  Easy Steganography[200]의 해설 Start!


문제를 확인해보면 처음 만들어본 스테가노그라피 문제이며 bla bla~

그리고 힌트는 패스워드의 길이는 = 30 이라고 합니다.



그러므로 아래에 있는 이미지 파일을 다운 받아 보겠습니다.



다운 받으면 나오는 파일입니다.

파일 안에 숨겨 놓는다고 했으니 hex에디터에 한번 넣어 봅시다.



넣으면 의미 없어 보이는 문자들이 나열되어 있는데 맨앞의 30글자(패스워드의 길이=30)를

혹시나 하는 마음에 넣고 제출 해보았다.



제발....



띠로롱~

문제가 해결되었다.

Steganograph가 무엇인지 그리고 png형식의 파일이 무엇인지에 대해 알면 

생각의 흐름이 답으로 가게되는 문제였다.

200점 get!



다른 방식의 풀이법도 있어서 같이 올립니다. 

그리고

Steganograph에 대해 알아보다 찾은 유래도 있어서 같이 공유합니다.

재미있어서 머리에 쉽게 남으니

 참고 하시고 도움이 되셨으면 합니다.ㅎㅎ



Steganograph의 유래 ( http://terms.naver.com/entry.nhn?docId=69867&cid=43667&categoryId=43667 ) - Naver 지식백과

txt를 이용한 풀이 ( http://insert57.tistory.com/3 ) - INSERT57님의 tstory

png란? ( http://aha.zum.com/view/1ktizr ),  ( https://ko.wikipedia.org/wiki/PNG )


'[War Game] > Hack-me' 카테고리의 다른 글

Hack-me.org 서비스 종료  (0) 2016.11.20
#6 Decode strange bill[200]  (0) 2016.05.27
#4 Extract file from pcap[100]  (0) 2016.05.27
#1 View Sourcecode[100]  (0) 2016.05.27

WRITTEN BY
BlackHead

,



1번  View sourcecode[100]의 해설 Start!

문제로 들어가면 보이는 Description에는 정답이 이 페이지 속에 숨겨져 있고 

문제의 제목 처럼 소스코드 보기로 정답을 찾아보라고 나오는군요.

그럼 문제 출제자가 원하는 대로 문제의 소스코드 보기를 해보겠습니다.

chrome의 개발자도구를 열어봅니다(command + alt + i) 혹은 간단하게 

소스보기(command + alt + u)를 이용해 이 페이지의 소스코드를 확인해 봅니다.



소스코드 페이지입니다.

 뭐라뭐라 쓰여 있지만 넘어가겠습니다.

password, flag, Anwser등으로 적혀 있으리라 예상하고 필요없는 문장은 쭉쭉 스크롤을 내려줍니다.






쭉~~~









그러면 Password is ~ 라고 하며 정답이 나오네요.

복사해서 붙여넣고 Auth를 눌러주면

풀렸네요 ㅎㅎ

이상 간단한 몸 풀기 문제 였습니다.


'[War Game] > Hack-me' 카테고리의 다른 글

Hack-me.org 서비스 종료  (0) 2016.11.20
#6 Decode strange bill[200]  (0) 2016.05.27
#4 Extract file from pcap[100]  (0) 2016.05.27
#2 Easy Steganography[200]  (0) 2016.05.27

WRITTEN BY
BlackHead

,