비트(bit)주세요

[Juice-Shop] Confidential Document 본문

SUA/오픈소스 보안

[Juice-Shop] Confidential Document

yglee730 2021. 10. 20. 22:28
728x90

 

기밀 문서 : 기밀 문서에 액세스 합니다.

 

무슨 문서에 접근해야 하는 것 같다.

 

페이지를 둘러보자.

 

[Company] - [About Us]가 해석하면 [회사] - [우리들의 대하여]가 되는데,

여기서 힌트를 얻을 수 있을 것으로 보인다.

 

사용 약관을 확인하라는데, 한 번 클릭해보자.

 

약관이 쭉 뜬다.

파일 경로를 보니, 디렉터리 리스팅 취약점이 생각난다.

서버에서 설정을 안해주면, 디렉토리의 파일 목록들이 다 보이는데

여기도 그럴 것 같다.

 

보였다.

 

그리고 풀렸다.

'SUA > 오픈소스 보안' 카테고리의 다른 글

[Juice-Shop] Admin section  (0) 2021.10.21
[Juice-Shop] Outdated Allowlist  (0) 2021.10.20
정보보안 SUA - [오픈소스 보안] 3주차  (0) 2021.10.15
[Juice-Shop] Reflected XSS  (0) 2021.10.11
[Juice-Shop] Zero Stars  (0) 2021.10.11