Wargame/Root-me = Web - Server
<Root-me> HTTP - Directory indexing
지우친구 웅이
2021. 12. 31. 01:35
빈 페이지만 출력한다.
페이지 소스 코드를 살펴보면
<html>
<body><link rel='stylesheet' property='stylesheet' id='s' type='text/css' href='/template/s.css' media='all' /><iframe id='iframe' src='https://www.root-me.org/?page=externe_header'></iframe>
<!-- include("admin/pass.html") -->
</body>
</html>
"./admin/pass.html"에 접근해보면
딱히 도움이 되는 것 같진 않다.
상위 경로인 "./admin"에 접근해보면
위에서 본 "pass.html" 파일과 "backup" 디렉터리가 존재한다.
"backup" 디렉터리에 접근하면
"admin.txt"가 있는데 이 안에 비밀번호가 들어있다.