SUA/오픈소스 보안
[Juice-Shop] Confidential Document
yglee730
2021. 10. 20. 22:28
728x90
기밀 문서 : 기밀 문서에 액세스 합니다.
무슨 문서에 접근해야 하는 것 같다.
페이지를 둘러보자.
[Company] - [About Us]가 해석하면 [회사] - [우리들의 대하여]가 되는데,
여기서 힌트를 얻을 수 있을 것으로 보인다.
사용 약관을 확인하라는데, 한 번 클릭해보자.
약관이 쭉 뜬다.
파일 경로를 보니, 디렉터리 리스팅 취약점이 생각난다.
서버에서 설정을 안해주면, 디렉토리의 파일 목록들이 다 보이는데
여기도 그럴 것 같다.
보였다.
그리고 풀렸다.