web hacking
web hacking level 3 .. 이건 머 풀었다 할수 있는건지.. ㅋ
앨러리퀸
2009. 2. 17. 15:45
어찌 저찌 하다가 대단한 힌트를 얻어서 풀게 되었다..
홈페이지를 일단 봐보자 ㅋ
레벨 2와 비슷한 형식으로 게시판으로 꾸며져 있다 글을 전부 읽어 보았는데
그냥 파일과 자료가 하나씩 있었다 ㅋ
여기서 맨 처음 글을 보니 그건 파일을 볼수 없게 되있었다.
글 머리에 비밀글이라서... 아마 권한? ㅋㅋ
전혀 아니었다 ㅎ 낙시.. 다시 삽질을 하다 보니.. 이상한게 보이기 시작했다
바로 이거
이런식으로 각 첨부 파일을 읽게 되면 이상하고 긴 문자와 뒤에 숫자가
나와 있었다.. 이거 보니 전에 했던거와 비슷하게 파라미터 변조로
강제로 숨은 파일을 다운받는거구나.. 라는 생각을 했다 ㅋ
하지만 저 이상하고 긴 문자가 출력이 된거는 어떤 식으로 복호화일까
암호화일까.. 전혀 모르겠다 ㅋ 찾다 찾다 우연히 알게 된 힌트
바로 "타임 스탬프 " 값이라는 것이다
오오.. 바로 직전학기 3학년 2학기에 데이타 베이스 설계 및 분석에서
새로 배웠던 단어.. 대충 뜻은 그 때 당시 저장된 시간에 따라 값이 변하되는 값으로
유닉스 및 리눅스 표준 시계에 맞춰서 복호화되서 저장된다고 한다.
근데 이게 바로 뒤에 있는 숫자.. ㅡ_ㅡ 흠.. 낙시엿나 ㅋ
앞에 문자랑 숫자랑 겹쳐 써있는건 해쉬 알고리즘이라고 한다
일명 MD5.. 이거에 대해서는 네이버 초딩검색을 참조하기로 하고..
다음.. 장에 계속...