본문 바로가기

wargame

hack-me.org 4번 Extract file from pcap hack-me.org 4번 Extract file from pcap문제 풀이해보도록하겠습니다 pcap 파일은 패킷 캡처로 패킷을 저장해놓은 파일입니다다운로드해서 와이어 샤크로 열어봅니다. pcap 파일을 열면 이런식으로 나옵니다.HTTP가 보이네요 와이어샤크 기능중에서 파일을 추출하는기능이있습니다보시다시피 GET으로 주고받앗네요.File -> Export Objects -> HTTP 를 눌러주면 이런식으로 파일을 볼수잇습니다 Save로 저장해줍니다 HxD 로 파일을열어보겠습니다. PE 구조를 보니 ELF 파일입니다.ELF 파일이면 리눅스에서만 실행되겠죠? prob4 파일을 실해앟면 권한이없어서 안된다하니권한을 주면될듯요 끝. 더보기
hack-me.org 3번 WWW Login Test hack-me.org 3번 WWW Login Test문제 풀이 해보도록하겠습니다. 저한데 80번 포트로 문제를 보낸다하네요 저는 웹서버가 없으니 netcat 으로 문제를 풀어보도록 하곘습니다. nc -lvp 80포트 80번을열고 받겠다는 말입니다 l은 listen 의 약자이고 -p 는 port 의 약자입니다.포트를 여니까제 아이디 옆에 &pw 로 정답이 도착햇네요 .정답은 가리도록 하겠습니다. 직접풀어보세요 더보기
hack-me.org 2번 Easy Steganography hack-me.org 1번E\ Eazy Steganogaphy문제풀이 해보도록 하겠습니다. 스테가노그라피 문제네요 스테가노그라피 ?메세지가 전송되고 있다는 사실을 숨기는 기술. 내용을 숨기기 위해 은닉채널이나 보이지 않는 잉크를 사용하는 것과 매우 유사한 기술로 이미지 및 오디오 파일과 같은 다양한 디지털 매체를 통해 메시지를 숨겨 전송하는 것을 말한다.(네이버 사전)답은 저 그림안에 있습니다.그림을 .jpg 또는 .png 로 다운받은 다음HxD로 열어볼게요 HxD로 열어보았습니다. 힌트에 패스워드 길이는30글자라하였으니 표시한부분이 답이네요.정답은 가리도록 하겠습니다. 직접풀어보세요 더보기
hack-me.org 1번 View Sourcecode hack-me.org 1번 View Sourcecode 풀어보도록하겠습니다. 이페이지 안에 숨어있다네여 왠지 사진보니 html 같은 ; 일다 소스보기로 찾아볼게요. 고맙게도 ㅋㅋ Password is 값 저렇게 써져잇네요 문제말대로 이페이지 안에 숨어있엇네요 1번 문제답은 가리도록하겠습니다. 더보기