수상한 메일
-
[N0Named Wargame] 수상한 메일2021/Write-Ups 2022. 2. 15. 23:59
3팀 김소희 문제를 클릭하면 아래와 같은 화면이 나온다. 파일을 다운로드 받았더니 텍스트파일과 첨부파일 폴더가 보인다. 메일내용을 열어보았는데 별 내용은 없다. 그래서 첨부파일 폴더안에 제출용 한글파일을 열어보았다. 열어보았더니 스크립트 코드가 포함되어있다고 실행하겠냐는 문구가 보인다. 실행을 눌렀더니 설정에서 보안 수준을 보통이나 낮음으로 설정하라고 해서 보통으로 바꿔주었다. 한글파일 내용도 평범하길래 매크로 실행을 해보려했는데 코드 편집이 있길래 눌러보았다. ScriptMacro에는 별다른 내용이 없어 Document로 바꾸었다. 그랬더니 OnDocument_Open()함수에 원래는 //todo : 라고 아무내용도 없는데 Try-Catch문이 있었다. -enc 다음에 오는 문자들을 실행시키는 코드인것..