Root-me 웹서버 챌린지 8번 Install files 문제 풀이입니다!
You know phpBB?? No!!!!
phpBB에 정체를 알아보러 가야겠군요
간단하게 확인해보니 전자게시판 프로그램이군요~!
일단 Start the challenge~!
Ctrl + U를 하니 주석처리된 주소가 하나 존재하네요
페이지는 존재하는데 아무런 동작을 하지 않는군요
phpBB 에 설치파일 관련 취약점이 존재하는 것으로 추측해볼 수 있습니다.
Quick install 설명서에 설치 URL 주소가 보이네요
위 방법을 이용해서 접근해볼까요?!
봉쥬르~ 프랑스어가 보이네요
phpBB를 설치 할 수 없으니 인증 패스워드를 던져주네요 ㅎㅎ
미션 클리어~!
'War-Game > Root-me' 카테고리의 다른 글
root-me challenges - Web Server : 10 CRLF (0) | 2019.04.03 |
---|---|
root-me challenges - Web Server : 9 Improper redirect (0) | 2019.04.03 |
root-me challenges - Web Server : 7 HTTP verb tampering (0) | 2019.04.03 |
root-me challenges - Web Server : 6 HTTP Headers (0) | 2019.04.03 |
root-me challenges - Web Server : 5 HTTP Directory Indexing (0) | 2019.04.03 |