WowHacker Webgame Level2

Computer/Security 2009. 7. 25. 23:25

http://webgame.wowhacker.com/?correct=i%20love%20tiger%20mac


-- [ 웹게임 ] Level. 2 --

http://webgame.wowhacker.com/levelii/
 


처음에는 일정레벨 이상만 볼수 있다 어쩐다 써있어서 Paros를 이용해서 쿠키 변조를 시도했다.
쿠키가 대충,
Cookie: group_level=3; user_level=3; __utma=14578993.2120623284.1248531151.1248531151.1248531151.1; __utmb=14578993; __utmc=14578993; __utmz=14578993.1248531151.1.1.utmccn=(direct)|utmcsr=(direct)|utmcmd=(none)

요런식으로 생겨있길래 group_leve=11; user_level=11; 등 변조를 했으나...
아무것도 안되었다 -_-;

좀 해보다가 귀찮아서 구글질을 해보니 제로보드랑 같은 구조로 되어있다고...
-_-^
소스도 봤었는데 zeroboard가 아니었다는 말이지!!

아무튼, 제로보드의 data는 default로...
어쩌고/게시판/data/xxx.xxx 로 들어가기 때문에..

참, 그리고 떠있는 게시판에 보면,
Answer.txt, Password.txt
라는 제목들이 있다.

그래서,,
http://webgame.wowhacker.com/levelii/data/Password.txt

얘를 쳐주면,

VlVkR2VtTXpaSFpqYlZGblQybENXR0ZIVm5sYVUwSndZM2xDYlZreWRIWmpiVlpvVUhsRg
요런 값이 나온다.
어쩌라고!!!!!!!!
Paros의 encoder/decoder를 이용했으나 잘 안된다.

http://webnet77.com/cgi-bin/helpers/base-64.pl

요 사이트에 가서...base-64 Decoding을 3회 연속 수행하면...

VlVkR2VtTXpaSFpqYlZGblQybENXR0ZIVm5sYVUwSndZM2xDYlZreWRIWmpiVlpvVUhsRg
==>
VUdGemMzZHZjbVFnT2lCWGFHVnlaU0JwY3lCbVkydHZjbVZoUHlF
==>
UGFzc3dvcmQgOiBXaGVyZSBpcyBmY2tvcmVhPyE
==>
Password : Where is fckorea?!

답이 나온다.
넣어주고 인증하면 끝.
약간 좀...문제가 거시기 하다.



'Computer > Security' 카테고리의 다른 글

컴퓨터에 저장된 무선랜 접속정보 활용하기  (0) 2011.11.23
Wireless Key View  (0) 2011.11.23
WowHacker WebGame Level3  (2) 2009.07.25
WowHacker WebGame Level1  (0) 2009.07.25