rootme - HTTP - Directory indexing

2021. 2. 19. 13:12WarGame/Rootme

해당 페이지에 접속하면 아무런 것도 안뜨지만, 소스코드를 확인해보면

<html>
<body><link rel='stylesheet' property='stylesheet' id='s' type='text/css' href='/template/s.css' media='all' /><iframe id='iframe' src='https://www.root-me.org/?page=externe_header'></iframe>
<!-- include("admin/pass.html") -->

</body>
</html>

admin/pass.html으로 접속해봅니다.

 

 

문제명이  Directory indexing 이니까 pass.html 을 빼보면

 

위와 같이 indexing이 가능합니다.

 

 

 

여기서 password를 찾으면 됩니다 :)

'WarGame > Rootme' 카테고리의 다른 글

rootme - PHP - Command injection  (0) 2021.02.22
rootme - HTTP - Open redirect  (0) 2021.02.22
rootme - HTTP - User-agent  (0) 2021.02.19
rootme - Weak password  (0) 2021.02.18
rootme - Javascript - Webpack  (0) 2021.02.18