Pwnable/FTZ

FTZ - level7 [ASCII]

2019. 12. 31. 03:24
목차
  1. LEVEL 7

LEVEL 7

 

[level7] passcode : come together

(NO DRAG, NO PASSCODE)


바로 hint부터 뜯어보자. 

 

/bin/level7 명령을 실행하면, 패스워드 입력을 요청한다.

 

1. 패스워드는 가까운곳에..

2. 상상력을 총동원하라.

3. 2진수를 10진수를 바꿀 수 있는가?

4. 계산기 설정을 공학용으로 바꾸어라.

 

아무래도 비밀번호를 구하는 것이 가장 큰 문제인 것 같다.

우선 패스워드에 관한 문자열이나 숫자들을 얻어야할 것 같다.

각각의 디렉토리를 뒤지기 전에 먼저 /bin/level7 프로그램을 실행하여보자.

Insert The Password : 라는 문구가 뜨며 비밀번호를 입력하라고 되어있다.

일단은 비밀번호를 알 수 없으니 임의의 값을 입력해보자.

누가봐도 수상한 문자열이 존재한다.

 

--_--_- --____- ---_-__ --__-_-

 

잘보면 띄어쓰기도 존재한다.

이 문자열을 이용하여 2진수를 10진수로 바꾸는 과정을 거쳐야 할 것 같다.

 


아스키 코드(ASCII Code) 

 

컴퓨터는 2진수, 즉 모든 데이터를 1과 0으로 저장하고 인식하기 때문에 문자들 역시 2진수로 저장된다.

 


 

'-'를 1로, ' _'를 0으로 판단하고 띄어쓰기를 고려해보면, 

--_--_-    --____-    ---_-__     --__-_- 는

1101101 1100001  1110100 1100101

이 되며 4개의 2진수를 10진수로 변환하면 각각

109    97    116    101

이므로 이를 다시 아스키 코드표를 참고하여 10진수를 아스키 코드로 변환하면 각각

m    a    t    e

이 된다. 이제 mate를 password로 입력해보자.

 

성공적으로 passcode를 얻었다.


[level8] : break the world

저작자표시 (새창열림)

'Pwnable > FTZ' 카테고리의 다른 글

FTZ - level9 [Buffer Overflow]  (0) 2020.08.28
FTZ - level8 [John The Ripper]  (0) 2020.01.01
FTZ - level6 [Force Shutdown]  (0) 2019.12.31
FTZ - level5 [Symbolic Link / Race Condition]  (0) 2019.12.23
FTZ - Level4 [Backdoor]  (0) 2019.12.01
  1. LEVEL 7
'Pwnable/FTZ' 카테고리의 다른 글
  • FTZ - level9 [Buffer Overflow]
  • FTZ - level8 [John The Ripper]
  • FTZ - level6 [Force Shutdown]
  • FTZ - level5 [Symbolic Link / Race Condition]
Lucvs
Lucvs
Department of Computer Science and Engineering, 21th, Sungkyunkwan University
Lucvs
Lucvs
Lucvs
전체
오늘
어제
  • 분류 전체보기
    • Lucvs
      • 훈련소 일기
      • 寿司
      • 영국 여행기
    • Pwnable
      • Techniques
      • FTZ
      • LOB
      • HackCTF
      • Dreamhack
      • pwnable.kr
      • CTF
    • Web Hacking
      • Techniques
      • Webhacking.kr
      • HackCTF
      • Dreamhack
      • LOS
    • Reversing
      • Dreamhack
    • Cryptography
      • Modern Cryptography
      • Algorithm
      • Differential Attack (차분 공격)
      • Linear Attack (선형 공격)
    • Forensic
      • Dreamhack
    • Programming
      • C
      • Python
      • Java
    • Deep Learning
    • Network
    • Project
    • Hardware
      • Raspberry Pi
      • Arduino

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • J
  • rev-basic
  • 런던
  • blind sql injection
  • 공군
  • lord of sql injection
  • Web Hacking
  • Los
  • 드림핵
  • 차분 공격
  • dreamhack
  • 웹해킹
  • Differential Attack
  • 여행기
  • SQL INJECTION
  • 기훈단
  • 군대 일기
  • 훈련소 일기
  • 훈련소
  • dreamhack.io
  • 영국
  • 공군 훈련소
  • 효전화
  • 기본군사훈련단
  • 일기
  • 차분 분석
  • 군대
  • Error-Based SQL Injection
  • 잉글랜드
  • Lord of SQL Injeciton

최근 댓글

최근 글

hELLO · Designed By 정상우.
Lucvs
FTZ - level7 [ASCII]
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.