SUA/오픈소스 보안

[Juice-Shop] Exposed Metrics

yglee730 2021. 10. 31. 16:35
728x90

 

노출된 지표 : 널리 사용되는 모니터링 시스템에서 스크랩할 사용 데이터를 제공하는 끝점을 찾으십시오 .

 

[popular monitoring system]에 링크가 걸려있다. 들어가보자.

 

 

깃허브 레포지토리에 접속된다.

모니터링 시스템을 이걸로 쓰나보다.

 

다시 돌아와서 [Unsolved] 버튼을 클릭해본다. 

 

이런 페이지가 나오게 되는데. 노란 형광색 표시가 되어있는 링크로 들어가보면

 

공식 문서 같은 것이 나온다.

내려보면서 둘러보겠다.

 

좀 내리면 이런 문단이 나오는데, 초기 설정 같아보인다.

하지만 [Juice-Shop]은 3000포트이므로, 뒤에 metrics만 붙여서 접속해보겠다.

 

뭔 코드들이 나오는데, 이게 모니터링 시스템인가?

 

맞나보다.

풀렸다.

 

별 1개 난이도에서 남은 것은 1개인데, 

 

이거는 전에 풀었던 문제인데, 왜 자꾸 안풀었다고 나오는거지?