해킹/CTF
[2016 POX CTF final] sombra1 (100) write-up
rls1004
2016. 11. 12. 23:48
카테고리
sombra
문제
TEMPORAL 버튼을 클릭하면 php 파일 두 개가 다운받아진다.
파일에는 로그인에 쓰이는 아이디와 패스워드가 들어있는데 패스워드는 암호화되어 있고
암호화 과정은 다음과 같다.
패스워드를 복호화하여 입력하면 된다.
복호화 코드는 encrypt를 반대 순서로 따라가면서 짜면 되고 str_rot의 경우 salt 를 음수로 바꿔주면 된다.
Code