Wargame/Root-me = Web - Server

<Root-me> HTTP - Directory indexing

지우친구 웅이 2021. 12. 31. 01:35

HTTP - Directory indexing

 

빈 페이지만 출력한다.

페이지 소스 코드를 살펴보면

<html>
<body><link rel='stylesheet' property='stylesheet' id='s' type='text/css' href='/template/s.css' media='all' /><iframe id='iframe' src='https://www.root-me.org/?page=externe_header'></iframe>
<!-- include("admin/pass.html") -->

</body>
</html>

 

"./admin/pass.html"에 접근해보면

딱히 도움이 되는 것 같진 않다.

 

상위 경로인 "./admin"에 접근해보면

위에서 본 "pass.html" 파일과 "backup" 디렉터리가 존재한다.

"backup" 디렉터리에 접근하면

"admin.txt"가 있는데 이 안에 비밀번호가 들어있다.