HACKTHISSITE

Category
아이템: HACKTHISSITE(11)
포스트 갯수11

Hack This Site! Realistic mission 9를 풀어보자 - 회사가 월급을 안 줘요

By 미미르가 콜렉션 | 2016년 12월 12일 | 
Hack This Site! Realistic mission 9를 풀어보자 - 회사가 월급을 안 줘요
이보쇼, 내 상사 양반이 월급을 안줘서 집세를 못내는 상황이니 상사 계정 해킹해서 돈 좀!하고 절규하는 모 회사원이 보낸 요청입니다.자기 유저명이랑 비밀번호는 가르쳐줬네요. 직접 들어가보면 사이트를 정말 날림으로 만들었군요.애들 교육 소프트웨어를 만드는 회사랩니다.근데 회사원 월급은 안 주는군요.아무튼 로그인을 해보면 메시지 - 로그아웃 - 월급 주기 메뉴가 보입니다. Pay Salaries를 눌러보니 관리자가 아니라고 뜨네요. 그리고 Private Message을 눌러보면 여기 오너가 m-crap임을 알 수 있습니다.4인 회사라니 정말 가족^^같겠군요.일단 여기서 유추할 수 있는 건 ID = (사원명)@crappysoft.com일 것 같단 점입니다.그러니 오너 ID는

Hack This Site! Realistic mission 8을 풀어보자 - 은행 털기

By 미미르가 콜렉션 | 2016년 12월 11일 | 
Hack This Site! Realistic mission 8을 풀어보자 - 은행 털기
개리 헌터란 놈이 10000000 달러를 해커 퇴치 사업에 기부할 생각인 모양입니다.이 사람은 컴퓨터 백신 프로그램을 안 쓰나...?백신도 해커가 만드는데 말이죠. 아무튼 그래서 해야할 일은 1. 개리 헌터 계정 찾기(계정명은 모름^^)2. 돈을 dropCash란 계정에 옮기기3. 돈을 옮겼다는 로그 삭제하기 가 되겠습니다. (설명만 보면 범죄가 아닌가 싶지만 예제에서 언제 그런 거 신경 썼다고...) 그래서 와보면 왼쪽 메뉴로 홈 - 로그인 - 가입 - 헲 - 유저 정보가 있군요.저기 위에 있는 구글 야후! 이딴 거 무시하셔도 됩니다.눌러봤자 해당 사이트로 이동하고 끝이거든요.그러니 일단 가입부터 합시다. 유저 이름 비밀번호 그리고 원하는 정보를 적고 register를 누르면

Hack This Site! Realistic mission 7을 풀어보자 - 미국 애국보수들

By 미미르가 콜렉션 | 2016년 12월 10일 | 
Hack This Site! Realistic mission 7을 풀어보자 - 미국 애국보수들
선택의 자유 양반이 보낸 일거립니다.동성 결혼 반대나 마리화나 반대 같은 짓거릴 하는 작자들에게 어메리칸 프리덤을 보여주자고 하는데요. 여기는 마리화나도 불법이고 동성 결혼도 불법인 딴세상이라 그닥 공감이 안되네요.아무튼 그래서 admin section을 해킹해달랍니다.섹션들 어딘가에 숨어있을 거라네요. 들어가보면 보기 영 그런 사진과 함께 여러가지 카테고리가 있는데요.저 맨 아래 Michael Savage는 눌러봤자 사이트가 막혀있습니다. 그래서 나머지 세 카테고리를 눌러보면 구분을 file=어쩌고.txt로 해두었군요.그리고 전 여기서 막혔습니다^^ 뻘짓을 하다 발견한 사실이 하나 있는데요,여기서 jpg 파일 부분만 지우면... 인덱스에 리스트가 주루룩

Hack This Site! Realistic mission 5를 풀어보자 - 거지같은 텔레마케터

By 미미르가 콜렉션 | 2016년 12월 10일 | 
Hack This Site! Realistic mission 5를 풀어보자 - 거지같은 텔레마케터
spiffomatic64에게서 온 메시지입니다.본인도 해커인데 텔레마케터에게 개인 정보를 털렸군요.요즘 세상이 이렇게 무섭습니다.그래서 복수로 전화번호 데이터베이스를 싹 털어줬더니, 이번엔 새 패스워드에 암호화를 걸었댑니다.'message digest'로 보인다는데, 이걸 줄이면 MD군요.중요한 건 얘들이 쓰는 게 한 10년쯤 되는 구린 것들이란 겁니다. 암호화할 때 hash value(해쉬값)를 쓴다는군요.아무튼 털린 건 본인인데 복수를 저한테 부탁했습니다. 들어가보면 Compu-Global-Hyper-Mega-Net이란 사이트가 나오는데요. 사실 이 사이트 심슨에 나옵니다. 그래서 사이트 뉴스를 보면 구글이 뭔 갖고 있어선 안되는 링크를 쥐고 있었다는데 이게 힌트입니다.솔직