아이슬리 과제

24-1 워게임3 webhacking.kr 42

송샘물 2024. 3. 13. 20:37

 

webhacking.kr 42

 

1.  해당 문제로 들어가면 다음과 같은 파일들을 볼 수 있다. 

2. 2번은 다운로드가 가능하고, 1번은 access denied라고 창이 뜨고 파일을 다운로드 할 수 없다.

text.txt의 모습. 말 그대로 test 파일인처럼 보인다.

 

3.  밑줄 친 부분이 Base64로 인코딩 된 것을 생각할 수 있다. 

 

디코딩 해보니 역시나 text.txt 파일 이름을 디코딩 해서 넣어놓은 것이였다. 

 

 

4. 1번 파일 부분도 경고창을 없애고 파일 이름을 인코딩 해서 코드를 수정하면 될 것 같다.

 

인코딩 한 값을 코드에 넣어준다. 

 

코드를 위와 같이 수정하면 flag 파일을 다운로드 받을 수 있다. 

 

해결

 

FLAG{very_difficult_to_think_up_text_of_the_flag}