본문 바로가기

wargame3

[Hacking] 웹 사이트 해킹 - TRY2HACK Level 2 해답 (WarGame) HINT : 접속하는 부분이 swf의 플래시 파일이다. 해당 swf 파일을 디컴파일하여 분석해야 한다. 일단 해결 하려면, 당연히 소스를 분석해야 합니다. 하지만 현재 페이지는 오른쪽 마우스 클릭을 금지해놨습니다. (사실, 최신 익스플로러로는 무시되면서 클릭이 되지만, 공부를 위해 우클릭 사용을 안하고 해봅시다.) 사실 별거 아닙니다, 익스플로러 메뉴에서 보기 텝에 들어가시면 저렇게 소스를 보실 수 있습니다. 소스를 열면, 마우스 우클릭 금지 스크립트 다음에 이런 부분이 있습니다. 해석해보면, 서버에 저장되있는 'level2.swf' 파일을 가져와 페이지에 표시한다는 내용인데요. 이것으로 우리는, Level 2 페이지에 나와있는 컨텐츠가 'level2.swf.. 2013. 12. 17.
[Hacking] 웹 사이트 해킹 - TRY2HACK Level 1 해답 (WarGame) HINT : 이 페이지의 소스를 보는 것만으로 해결할 수 있습니다. Level 1 페이지에서 '마우스(우)클릭 -> 소스 보기' 혹은 '메뉴에서 보기 텝 -> 소스'를 선택하여 소스를 불러와 줍시다. 파란색으로 선택된 부분을 찾아서 대략 해석하면, passwd 라는 곳에 'h4x0r'이 입력되면, level 2 로 진행된다는 메세지박스를 띄우고 level 2 에 해당하는 링크로 이동 만약, 그 외의 경우 패스워드가 틀렸다는 메세지박스를 띄우고, 디즈니 사이트로 이동 이렇게 짜여져 있습니다. 이런 식으로 익스플로러에서는 F12를 눌러서 개발자 도구를 불러와서 해결하셔도 됩니다. 2013. 12. 15.
[Hacking] 게임으로 웹 사이트 해킹 배우기 - TRY2HACK (WarGame) 사이트 제목 그대로 해킹을 해보라고 만들어진 사이트입니다. 우측 상단에 START를 눌러서, 시작하고 각 단계마다 주어진 상황을 해결하시면 됩니다. 여기서 나오는 문제 전부를, 스스로 해결할 정도가 되면.. 왠만한 웹 사이트 해킹은 문제 없을 것 같군요 ^_^ 자신 있다면 한번 쯤? 공부를 위해서도 한번 쯤? 해답은 단계별로 따로 포스팅할 예정입니다 ~ ( Level 1 ~ 9 까지 ) ( Level 10 은 버그로 인해 해결 불가능) 2013. 12. 14.