Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 버그헌팅
- 프로그래밍
- 네퓨즈
- 워게임
- 문제풀이
- wargame.kr
- 시스템
- webhacking
- 코드게이트
- 웹해킹
- Pwnable
- 블록체인
- C언어
- kangsecu
- 선린인터넷고등학교
- xcz
- nefus
- 정보보호
- 자료구조
- webhacking.kr
- CTF
- 해킹
- 보안
- hacking
- 포너블
- 포렌식
- 버그바운티
- DVP
- 정보보안
- WarGame
Archives
- Today
- Total
kangsecu's B1og
[Wargame.kr] Qr code puzzle 문제풀이 본문
이번에는 [Wargame.kr] 에 있는 문제인 Qr code puzzle 문제를 풀어 보도록 하겠습니다. 이 문제는 300p 입니다.
우선 문제에 들어가면 자바 스크립트로 만든 퍼즐이 있다고 그저 즐기라고 합니다.
start를 눌러보면 정말 qr코드 처럼 생긴 퍼즐이 있습니다. 퍼즐을 클릭하니까 정말 퍼즐이 움직입니다. 이게 이렇게 퍼즐을 푸는 문제는
아닌거 같고.. 해서아래 사진과 같이 코드를 확인했습니다.
코드를 확인하면 unescape('.%2f%69%6d%67%2f%71%72%2e%70%6e%67') 이라는 코드가 있습니다. 이 코드는 .%2f%69%6d%67%2f%71%72%2e%70%6e%67 이 것을 unescape하면 해당 join_img의 주소가 나온다는 의미입니다.
그러면 이제 크롬의 개발자도구중에 콘솔을 이용하여 빠르게 해결해 보도록 하겠습니다.
이렇게 콘솔을 이용하니 이미지의 주소가 주어집니다. 그리고 해당 주소로 이동하니 이렇게 플래그가 담긴 Qr code가 나옵니다.
여기서 부터는 핸드폰으로 진행을 하였습니다. 아이폰 Qr code리더기로 해당 코드를 확인하니 바로 key값이 나옵니다.
이상으로 풀이를 마치겠습니다.
'Web Hacking > wargame.kr' 카테고리의 다른 글
[wargame.kr] tmtitter 문제풀이 (0) | 2018.02.16 |
---|---|
[Wargame.kr] DB is really GOOD 문제풀이 (0) | 2017.12.26 |
[Wargame.kr] login filtering 문제풀이 (0) | 2017.05.01 |
[Wargame.kr] WTF_code 문제풀이 (0) | 2017.04.29 |
[Wargame.kr] flee button 문제풀이 (0) | 2017.04.29 |