보안 스터디

base64다 디코딩해서 Password에 넣어봤는데 안된다디게 md5해시값 같이 생겼다 찾아보니 md5도 복호화가 가능 두번 복호화 하니 test가 나왔다 Password에 입력하면 끝!
index.php를 보자 코드를 보니 user_lv 쿠키값이 1로 설정되어있고, 그 0~9가 아니거나 6이상이면 1로 재설정된다는 것 같다. chorme에서 지원해주는 EditThisCookie를 통해 쿠키값 변조를 함5와 6을 넣어봤는데 그대로여서 5.1을 넣었는데 풀렸다
확장자를 알아오랜다 핵사에디터로 파일 까봤다 바로 나온다 괜히 정답률이 높은게 아니다
웹 브라우져 이용 기록을 찾으라 해서 처음엔 volatility를 사용하려 했지만 실패 압축을 풀어보니 .dat 확장자이기에 찾아보니 데이터 파일이라고 한다 확장자 분석 툴을 찾아보니 바로 나왔다index.dat Analyzer teamviewer 다운 시간이 따악
일단 이미지 파일 열어보자 왼쪽 위에 보면 이상하디 수상한 글씨가 보임 확대하고 밝기 조절하면 보임 이제 이미지 파일을 HxD로 까봤다 보니까 .png 시그니처 뒤에 뭐가 더 있다 이거슨 zip파일이자너 뒷부분 짤라서 만들었더니 아 참고로 zip 열때 비번 입력하라 뜨는데 첨 사진에 적혀있는 비번이다 파일 해시값은 알아서..
뚱졍뚱졍
'보안 스터디' 카테고리의 글 목록 (5 Page)