반응형
<img src="files/pixel.png"> 에서 힌트를 얻어
files/라는 디렉토리에 png파일이 있음을 확인하여 Directory listing 취약점이 있는지 확인해본다.
디렉토리에 있는 users.txt를 확인하면 사용자와 패스워드를 알아낼 수 있다.
# username:password
alice:BYNdCesZqW
bob:jw2ueICLvT
charlie:G5vCxkVV3m
natas3:sJIJNW6ucpu6HPZ1ZAchaDtwd7oGrD14
eve:zo4mJWyNj2
mallory:9urtcpzBmH
반응형