관리 메뉴

Information Security

[SUNINATAS] 30번 문제 본문

WarGame/SUNINATAS

[SUNINATAS] 30번 문제

HackingPractice 2020. 1. 11. 19:37

그림 1-1 문제

볼라티릴티 설치 후 imageinfo를 확인했다.

그림 1-2 imageinfo

imageinfo를 통해 Win7SP1x86를 확인한 내용 입력 후 IP와 port를 확인하기 위해 netscan 명령어를 사용했다.

그림 1-2 netscan

프로세스를 확인하기 위해 pstree 명령어를 사용했는데 cmd에서 notepad.exe 실행한 것을 알 수 있다.

그림 1-3 pstree

cmd에서 어떤 행동을 했는 지 확인하기 위해 cmdscan을 실행했다.

그림 1-4 cmdscan

데이터 복구를 위해 R-Studio 프로그램을 설치해 cmdscan 한 경로를 확인한 결과 ScreetDoumen7.txt 파일을 확인했다.

그림 1-5 R-Studio

ScreetDoumen7.txt 파일에서 FLAG값을 확인할 수 있었다.

그림 1-6 ScreetDoumen7.txt

Key is "4rmy_4irforce_N4vy"

그림 1-7 Key

Q1 : IP 주소 - 192.168.197.138

Q2 : 파일 명 - SecreetDocumen7.txt

Q3 : key - 4rmy_4irforce_N4vy

 

authkey : c152e3fb5a6882563231b00f21a8ed5f

'WarGame > SUNINATAS' 카테고리의 다른 글

[SUNINATAS] 32번 문제  (0) 2020.03.30
[SUNINATAS] 31번 문제  (0) 2020.02.03
[SUNINATAS] 29번 문제  (0) 2019.12.28
[SUNINATAS] 28번 문제  (0) 2019.12.07
[SUNINATAS] 26번 문제  (0) 2019.12.01