해킹/CTF

[2016 POX CTF final] sombra1 (100) write-up

rls1004 2016. 11. 12. 23:48

 

카테고리

sombra

 

 

문제

TEMPORAL 버튼을 클릭하면 php 파일 두 개가 다운받아진다.

 

파일에는 로그인에 쓰이는 아이디와 패스워드가 들어있는데 패스워드는 암호화되어 있고

암호화 과정은 다음과 같다.

패스워드를 복호화하여 입력하면 된다.

복호화 코드는 encrypt를 반대 순서로 따라가면서 짜면 되고 str_rot의 경우 salt 를 음수로 바꿔주면 된다.

 

 

 

Code