컴퓨터에 저장된 무선랜 접속정보 활용하기

Computer/Security 2011. 11. 23. 13:37
컴퓨터에 저장은 되어 있는데 접속 key는 생각이 안나고, WPA라서 복구도 안되는 경우.
또, 다른 컴퓨터에서 접속한 무선랜 정보를 가져다가 내 컴퓨터에서 접속하고 싶은 경우.
wzcook 과 WPA Supplicant 를 활용하면 접속이 가능하다.

간단하게만 설명하면...  
o wzcook으로 저장되어 있는 WPA PMK를 알아내고,
o WPA Supplicant로 SSID와 PMK를 설정해주고 접속시키면 끝.


'Computer > Security' 카테고리의 다른 글

Wireless Key View  (0) 2011.11.23
WowHacker WebGame Level3  (2) 2009.07.25
WowHacker Webgame Level2  (1) 2009.07.25
WowHacker WebGame Level1  (0) 2009.07.25

Wireless Key View

Computer/Security 2011. 11. 23. 13:28
저장되어있는 무선랜 암호를 잊어버렸을때 쓸수 있는 툴.
WEP 정도는 그냥 까주고, windows xp에서 WPA는 암호화하여 저장하기 때문에 PMK 만 보여준다.


'Computer > Security' 카테고리의 다른 글

컴퓨터에 저장된 무선랜 접속정보 활용하기  (0) 2011.11.23
WowHacker WebGame Level3  (2) 2009.07.25
WowHacker Webgame Level2  (1) 2009.07.25
WowHacker WebGame Level1  (0) 2009.07.25

WowHacker WebGame Level3

Computer/Security 2009. 7. 25. 23:47
http://webgame.wowhacker.com/?correct=Where%20is%20fckorea?!


-- [ 웹게임 ] Level. 3 --

http://webgame.wowhacker.com/weblevel3/list.php
 


리스트는 아래와 같이 생겼다.
사용자 삽입 이미지


글을 하나씩 클릭해서 들어가보면 각 글마다 이렇게 생긴 첨부파일이 있고...
사용자 삽입 이미지
'비밀글'에 있는 첨부파일에 액세스 해야 하는 상황인 것이지.

첨부파일명들을 쭉 list-up 해보면


기대를 버리지 않고, 인코딩 되어있다. ;;
그래..디코딩도 해킹이지 -_- 라고 생각하며...
소숫점 뒷부분의 숫자는 글을 볼 때 나타나는 숫자와 동일하다.
앞에만 디코딩하면 되겠군.


base64를 비롯해서 이거저거 해봤는데 안나온다. -_-
찾다가 MD5 Decryption (http://www.md5decrypter.com/)을 이용해서 decrypt해보면 저 복잡한 애들이 숫자로 바뀐다.
(여기도 참고. http://tools.web-max.ca/encode_decode.php)

샘플로 하나를 돌려보면

Md5 Hash: 779bbf24b15bb7cb0f6b51507f0615f4
Normal Text: 1161336283

요런식.
뭔가 Unix Timestamp값처럼 보이지 않나? 아니면 말고... ;;
Unix Timestamp라고 찍고, 비밀글의 시간을 Unix timestamp값으로 변환시킨다.
(http://www.4webhelp.net/us/timestamp.php)

Sunday, October 22nd 2006, 15:49:52 (GMT) translates to 1161532192


그럼 이 값을 다시 MD5 Hashing,

Normal Text: 1161532192
Md5 Hash: c29f79775647db70114958a278c127f3

그리고, 비밀글의 헤더에 있는 소숫점 숫자들을 뒤에 붙여주면,
c29f79775647db70114958a278c127f3.85428900

이렇게 완성된다.
얘를 다시 File이 있을 URL에 붙여넣어주면...

http://webgame.wowhacker.com/weblevel3/down/c29f79775647db70114958a278c127f3.85428900

되어야 하는데!!!!!!!!!!!!
왜 없는 페이지라는 거싱야!!!!!!

ㅁㄴㅇ러ㅑㅈㅅ거2-3ㅓㄱ 0ㅓ2ㄱ4
432#####

시간을 잘못 변환시켰나 다시 확인.

생각해보니 우리나라는 GMT +09:00 이지...그래 그래서 그럴꺼야라고 위안하며 -_-
GMT +09:00 으로 옵션을 주어 변환,하고 위랑 동일한 짓을 다시 하고서 얻어낸 최종 URL은,

http://webgame.wowhacker.com/weblevel3/down/fb6e412cf733d6b9cdf777cbcafa35c3.85428900

아..간신히 얻어낸 답.
Level3 key: iwantknowmoreMrjones!




'Computer > Security' 카테고리의 다른 글

컴퓨터에 저장된 무선랜 접속정보 활용하기  (0) 2011.11.23
Wireless Key View  (0) 2011.11.23
WowHacker Webgame Level2  (1) 2009.07.25
WowHacker WebGame Level1  (0) 2009.07.25

WowHacker Webgame Level2

Computer/Security 2009. 7. 25. 23:25

http://webgame.wowhacker.com/?correct=i%20love%20tiger%20mac


-- [ 웹게임 ] Level. 2 --

http://webgame.wowhacker.com/levelii/
 


처음에는 일정레벨 이상만 볼수 있다 어쩐다 써있어서 Paros를 이용해서 쿠키 변조를 시도했다.
쿠키가 대충,
Cookie: group_level=3; user_level=3; __utma=14578993.2120623284.1248531151.1248531151.1248531151.1; __utmb=14578993; __utmc=14578993; __utmz=14578993.1248531151.1.1.utmccn=(direct)|utmcsr=(direct)|utmcmd=(none)

요런식으로 생겨있길래 group_leve=11; user_level=11; 등 변조를 했으나...
아무것도 안되었다 -_-;

좀 해보다가 귀찮아서 구글질을 해보니 제로보드랑 같은 구조로 되어있다고...
-_-^
소스도 봤었는데 zeroboard가 아니었다는 말이지!!

아무튼, 제로보드의 data는 default로...
어쩌고/게시판/data/xxx.xxx 로 들어가기 때문에..

참, 그리고 떠있는 게시판에 보면,
Answer.txt, Password.txt
라는 제목들이 있다.

그래서,,
http://webgame.wowhacker.com/levelii/data/Password.txt

얘를 쳐주면,

VlVkR2VtTXpaSFpqYlZGblQybENXR0ZIVm5sYVUwSndZM2xDYlZreWRIWmpiVlpvVUhsRg
요런 값이 나온다.
어쩌라고!!!!!!!!
Paros의 encoder/decoder를 이용했으나 잘 안된다.

http://webnet77.com/cgi-bin/helpers/base-64.pl

요 사이트에 가서...base-64 Decoding을 3회 연속 수행하면...

VlVkR2VtTXpaSFpqYlZGblQybENXR0ZIVm5sYVUwSndZM2xDYlZreWRIWmpiVlpvVUhsRg
==>
VUdGemMzZHZjbVFnT2lCWGFHVnlaU0JwY3lCbVkydHZjbVZoUHlF
==>
UGFzc3dvcmQgOiBXaGVyZSBpcyBmY2tvcmVhPyE
==>
Password : Where is fckorea?!

답이 나온다.
넣어주고 인증하면 끝.
약간 좀...문제가 거시기 하다.



'Computer > Security' 카테고리의 다른 글

컴퓨터에 저장된 무선랜 접속정보 활용하기  (0) 2011.11.23
Wireless Key View  (0) 2011.11.23
WowHacker WebGame Level3  (2) 2009.07.25
WowHacker WebGame Level1  (0) 2009.07.25

WowHacker WebGame Level1

Computer/Security 2009. 7. 25. 23:21
http://webgame.wowhacker.com/

WowHacker라는데서 제작한 WebGame이라는 모의 해킹.
왠지 재미있게 생겨서 이따금씩 해보고 있다.

Level1 풀이방법..


-- [ 웹게임 ] Level. 1 --

http://webgame.wowhacker.com/level1.php

hint) php 소스코드를 봐야합니다.
 

php뒤에 s를 붙여서 phps를 써서 시도해보면 소스코드를 볼 수 있다.
php 개발시에 소스를 쉽게 보기 위한 방편으로 임시로 개발할때 세팅해서 사용하기도 한다는데...
phps, php4도 PHP 엔진에서 처리하도록 세팅을 안해주면 소스가 덜렁 나온다.
아무튼,


http://webgame.wowhacker.com/level1.phps

를 쳐주면 소스가 나온다.

<?
 echo "?key=";
 echo "$_GET[key]";
 echo "<br>";
	if($_GET[key]=="wowhacker_hardware"){
		include "./../key/key1";
	} else echo "Can not open a key file";
?>
<br>
<br>
Hint : 개발자의 실수로 소스코드를 볼수있다. php파일의 소스코드를 웹에서 보기 위한 방법<br>
<br>


level1.php의 key로 wowhacker_hardware를 넣으라고 친절히 설명해주고 있다.
parameter로 넘기도록,

http://webgame.wowhacker.com/level1.php?key=wowhacker_hardware

이렇게 쳐주면
?key=wowhacker_hardware
WEBGAME KEY : i love tiger mac

Hint : 개발자의 실수로 소스코드를 볼수있다. php파일의 소스코드를 웹에서 보기 위한 방법

게임 끝.

'Computer > Security' 카테고리의 다른 글

컴퓨터에 저장된 무선랜 접속정보 활용하기  (0) 2011.11.23
Wireless Key View  (0) 2011.11.23
WowHacker WebGame Level3  (2) 2009.07.25
WowHacker Webgame Level2  (1) 2009.07.25