Game/webhacking.kr

[200] prob 36

ellen28 2015. 5. 18. 19:45

200점 36번 문제이다. 

문제에는 달랑 힌트랍시고 vi 와 blackout이라고 나온다.

blackout은 정전이란 뜻인데 .. 


소스 보기를 해도 별다른게 없어서 우선 주어진 힌트로 생각해보기로 했다.

vi는 vi편집기를 뜻하는 것일테고

blackout은 정전.. 


코딩하다가 정전이되서 컴퓨터가 꺼지면 어떻게 될까 ㅋㅋ

이런 경우를 대비해서 백업파일이 생성이 된다. 

나도 코딩하다가 몇번 날려먹으면서.swp라는 백업파일을 아주 요긴하게 써먹은 적이 많다.


주로 문제는 index.php에 자주 작성?이되어있는데 이경우에는 이 파일의 백업파일인

.index.php.swp를 찾는 것이 목적인것 같다.


url에 .index.php.swp를 쳐보니 

!! 패스워드가 출력되었다! 


패스워드는 내 ip주소와 특정 문자열을 md5로 암호화한 문자열이되겠다 ㅋㅋ

md5 암호화 하는 사이트를 찾아서 암호화 할수도 있지만

나는 내 서버에서 위처럼 간단하게 붙여넣어서 

password를 출력하게 했다.


알아낸 password를 auth에 인증하면 해결!