CTF, 워게임 문제 풀이/Suninatas
[System] 써니나타스 Challenges 24번 문제
secumark
2022. 6. 18. 04:15
728x90
압축파일을 풀고
음..
HxD로 확인했다.
헤더가 50 4B로 시작한다. (PK) 그말인즉슨 이 파일은 ZIP파일이라는 것..!
근데 50 4B 03 04 로 시작하는 부분이 455개나 있단다;
흠
그냥 이 파일 자체를 ZIP으로 바꿔봤다.
음..!
안드로이드 관련 파일인 것으로 보인다.
dex 파일은 다뤄본적이 없어서.. 검색해봤는데 dex2jar라는 툴을 사용하면 된다고 한다.
이 dex 파일을 jar로 확장자 변환을 해줘야 분석이 가능하다.
이 파일을 Java Decompiler로 봐주면 된다.
안에 폴더도, 파일도 너무 많아서 뭘 봐야 할지 몰랐는데, 아래 com.suninatas.suninatas24 이 부분 아래에 class 파일에 쓸만한게 있을거 같아 확인해봤다.
http://www.suninatas.com/challenge/web24/chk_key.asp?id=&pw=&key=https://www.youtube.com/channel/UCuPOkAy1x5eZhUda-aZXUlg
이런식으로.. 입력이 되는 구조인거 같은데 key는 유튜브 주소를 입력하면 되는거 같다.
저 주소 그대로 쳐봤는데 다음과 같은 alert가 떴다.
그리고 id랑 pw에 아무거나 입력해줬을땐 다음과 같이 Wrong! Wrong!이라는 문구가 뜬다.
이게.. 원래 안드로이드에서 진행해야 풀리는 문제인데 나는 따로 다운로드 하지 않았다.
728x90