write-up/web

[webhacking.kr] Challenge 4

여니두 2018. 12. 28.

친구와 웹 해킹 문제 짝수번을 풀기로 했다.


2번 문제는 약간 보스느낌 나서 4번부터 두개씩 풀기로 했다.



너무나도 의심스러워서


Base64로 디코딩을 1번 해 보았다.



c4033bff94b567a190e33faa551f411caef444f2


여기에서 한번 더 디코딩하면 이상한 문자가 나오기 때문에...


조금 고민하다가


SHA-1 해시 복호화를 해보았다.





password는 test!




[결론]


이 문제는 한 가지 인코딩 방식으로 풀 수 없도록 다양한 인코딩 방식으로 password를 숨긴 것 같다.


처음에는 저 문장이 무언가 base64로 인코딩이 되어 있는 것 같아서 base64로 디코딩,


다음에는 어떤 것으로 디코딩 해볼까 하다가 SHA-1 해시로 디코딩해보았다.


※ SHA-1 (Secure Hash Algorithm 1) : a cryptographic hash function


위처럼 두 번 SHA1으로 디코딩하였더니, test라는 결과가 나왔다.




'write-up > web' 카테고리의 다른 글

[webhacking.kr] Challenge 8  (0) 2019.01.04
[webhacking.kr] Challenge 12  (0) 2019.01.04
[webhacking.kr] Challenge 14  (2) 2019.01.02
[webhacking.kr] Challenge 10  (0) 2018.12.30
[webhacking.kr] Challenge 6  (0) 2018.12.28

댓글