관리 메뉴

Information Security

[SUNINATAS] 12번 문제 본문

WarGame/SUNINATAS

[SUNINATAS] 12번 문제

HackingPractice 2020. 4. 5. 16:39

그림 1-1 문제

http://suninatas.com/admin 페이지를 접속 시 QR 코드를 확인할 수 있다.

그림 1-2 QR 코드

크롬으로 접속 시 차단되어 있는 것을 알 수 있다.

그림 1-3 FLASH

소스코드를 보면 admlogin.swf 파일을 확인할 수 있다.

그림 1-4 swf 파일

https://www.free-decompiler.com/flash/download/ 프로그램을 다운로드하여 admlogin.swf 파일을 열었다. ID/PW을 확인할 수 있다.

그림 1-5 JPEXS 프로그램

IE 익스플로러 들어가면 로그인 화면을 볼 수 있다.

그림 1-6 로그인 페이지

admin/myadmin!@ 입력 시 Auth 값을 확인할 수 있다.

그림 1-7 정답

 

'WarGame > SUNINATAS' 카테고리의 다른 글

[SUNINATAS] 20번 문제  (0) 2020.12.13
[SUNINATAS] 17번 문제  (0) 2020.04.05
[SUNINATAS] 11번 문제  (0) 2020.04.05
[SUNINATAS] 10번 문제  (0) 2020.03.30
[SUNINATAS] 9번 문제  (0) 2020.03.30