kangsecu's B1og

[Wargame.kr] Qr code puzzle 문제풀이 본문

Web Hacking/wargame.kr

[Wargame.kr] Qr code puzzle 문제풀이

Kangsecu 2017. 5. 1. 22:20

이번에는 [Wargame.kr] 에 있는 문제인 Qr code puzzle 문제를 풀어 보도록 하겠습니다. 이 문제는 300p 입니다.



우선 문제에 들어가면 자바 스크립트로 만든 퍼즐이 있다고 그저 즐기라고 합니다.



start를 눌러보면 정말 qr코드 처럼 생긴 퍼즐이 있습니다. 퍼즐을 클릭하니까 정말 퍼즐이 움직입니다. 이게 이렇게 퍼즐을 푸는 문제는

아닌거 같고.. 해서아래 사진과 같이 코드를 확인했습니다.



코드를 확인하면 unescape('.%2f%69%6d%67%2f%71%72%2e%70%6e%67') 이라는 코드가 있습니다. 이 코드는 .%2f%69%6d%67%2f%71%72%2e%70%6e%67 이 것을 unescape하면 해당 join_img의 주소가 나온다는 의미입니다.

그러면 이제 크롬의 개발자도구중에 콘솔을 이용하여 빠르게 해결해 보도록 하겠습니다.



이렇게 콘솔을 이용하니 이미지의 주소가 주어집니다. 그리고 해당 주소로 이동하니 이렇게 플래그가 담긴 Qr code가 나옵니다.



여기서 부터는 핸드폰으로 진행을 하였습니다. 아이폰 Qr code리더기로 해당 코드를 확인하니 바로 key값이 나옵니다.



이상으로 풀이를 마치겠습니다.