학회_공부해요/워게임

[SuNiNaTas(써니나타스)] Write up - 12번

yenas0 2024. 11. 26. 22:34
반응형

http://suninatas.com/challenge/web12/web12.asp

 

Game 12

 

suninatas.com

 


대뜸.. 관리자로 로그인하라함..

일단 써니나타스 홈페이지로 가서 아이디 비밀번호를 알아내봐야겠지요

 

일단 제일쉽게 그냥 admin 1234 qwer이런거 막 해봤는데 당근안됨 

 

링크에 디렉토리 아래에 admin을 해보았는데 qr이 하나 뜬다.

 

https://webqr.com/index.html

 

Web QR

 

webqr.com

여기서 링크로 바꿨다.

 

어랍쇼.. 뭐지하고 개발자모드 열어봄

 

먼 소스가 임베디드 되어있다함

 

아니 저 소스 다운로드 받으려고 하는데 계속 악성코드 감염됐다 뜸 어카지예

 

찾아보니까 flash사용하면 된다는데..지금은 flash player가 종료되어서 하려면 가상머신에서 하는게 안전한가보다..

아무튼 저거 다운로드해서

 

https://www.sothink.com/product/flashdecompiler/

 

[Official] Sothink SWF Decompiler, Flash Decompiler, Flash to HTML5 Converter

 

www.sothink.com

 

위에걸로 분석하면 인증키를 얻을 수 있다.

흑 악성코드 감염됐으면 어카지

반응형