SUA/오픈소스 보안
[Juice-Shop] Exposed Metrics
yglee730
2021. 10. 31. 16:35
728x90
노출된 지표 : 널리 사용되는 모니터링 시스템에서 스크랩할 사용 데이터를 제공하는 끝점을 찾으십시오 .
[popular monitoring system]에 링크가 걸려있다. 들어가보자.
깃허브 레포지토리에 접속된다.
모니터링 시스템을 이걸로 쓰나보다.
다시 돌아와서 [Unsolved] 버튼을 클릭해본다.
이런 페이지가 나오게 되는데. 노란 형광색 표시가 되어있는 링크로 들어가보면
공식 문서 같은 것이 나온다.
내려보면서 둘러보겠다.
좀 내리면 이런 문단이 나오는데, 초기 설정 같아보인다.
하지만 [Juice-Shop]은 3000포트이므로, 뒤에 metrics만 붙여서 접속해보겠다.
뭔 코드들이 나오는데, 이게 모니터링 시스템인가?
맞나보다.
풀렸다.
별 1개 난이도에서 남은 것은 1개인데,
이거는 전에 풀었던 문제인데, 왜 자꾸 안풀었다고 나오는거지?