본문 바로가기
CTF, 워게임 문제 풀이/Suninatas

[System] 써니나타스 Challenges 24번 문제

by secumark 2022. 6. 18.
728x90

압축파일을 풀고

 

 

음..

HxD로 확인했다.

 

 

헤더가 50 4B로 시작한다. (PK) 그말인즉슨 이 파일은 ZIP파일이라는 것..!

 

 

근데 50 4B 03 04 로 시작하는 부분이 455개나 있단다;

 

 

그냥 이 파일 자체를 ZIP으로 바꿔봤다.

 

 

 

음..! 

안드로이드 관련 파일인 것으로 보인다.

 

dex 파일은 다뤄본적이 없어서.. 검색해봤는데 dex2jar라는 툴을 사용하면 된다고 한다.

이 dex 파일을 jar로 확장자 변환을 해줘야 분석이 가능하다.

 

 

이 파일을 Java Decompiler로 봐주면 된다.

 

안에 폴더도, 파일도 너무 많아서 뭘 봐야 할지 몰랐는데, 아래 com.suninatas.suninatas24 이 부분 아래에 class 파일에 쓸만한게 있을거 같아 확인해봤다.

 

http://www.suninatas.com/challenge/web24/chk_key.asp?id=&pw=&key=https://www.youtube.com/channel/UCuPOkAy1x5eZhUda-aZXUlg

이런식으로.. 입력이 되는 구조인거 같은데 key는 유튜브 주소를 입력하면 되는거 같다.

 

 

저 주소 그대로 쳐봤는데 다음과 같은 alert가 떴다.

 

그리고 id랑 pw에 아무거나 입력해줬을땐 다음과 같이 Wrong! Wrong!이라는 문구가 뜬다.

 

이게.. 원래 안드로이드에서 진행해야 풀리는 문제인데 나는 따로 다운로드 하지 않았다.

 

728x90

댓글