Study-security에 해당하는 글 14

웹해킹 webhacking.kr Lv.58 / 58번 / - (디컴파일)

Study-security/Web-Hack|2013. 7. 7. 03:48
  http://webhacking.kr/challenge/web/web-35/


58번 문제에서 몇일간 고민했지만, 답은 생각보다 가까이에 있었습니다.


우선 58번 문제에 접속하면 아래와 같은 화면을 보게 됩니다.




화려한 swf가 눈에 띄는데, swf를 이용해 로그인 해야 함을 알수 있습니다.




하지만, 소스보기를 해도, swf를 실행시키는것 이외엔 정보를 알수 없습니다.


따라서 swf안에 문제 정답이 있음을 알수 있습니다.



swf는 디컴파일러를 사용할 경우, 상당히 확실하게 내부구조가 드러나 버립니다.





댓글()