vared
vared - Blog
vared
전체 방문자
오늘
어제
  • 분류 전체보기 (138)
    • Study (0)
    • Project (0)
    • Paper Review (0)
    • Tool (0)
    • WriteUp (124)
      • Root-me.org (44)
      • LOS_rubiya (32)
      • Webhacking.kr (21)
      • DreamHack (9)
      • XCZ.kr (8)
      • HackCTF (10)
    • Miscellaneous (0)
    • Forensic-CheatSheet (10)

블로그 메뉴

  • Category

공지사항

  • Forensic-CheatSheet 오픈

인기 글

태그

  • Thumbcache
  • sql injection
  • Windows Artifact
  • shellbag
  • Artifacts
  • digital-forensics
  • File Execution
  • iconcahce
  • webhacking.kr
  • Los
  • Digital-Forensic
  • forensic-cheatsheet
  • shellbag forensics
  • ssd
  • trim
  • forensic artifacts
  • LNK FIile
  • JavaScript
  • Digital Forensic

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
vared

vared - Blog

Root-me : [Web_Server]Install files
WriteUp/Root-me.org

Root-me : [Web_Server]Install files

2020. 7. 31. 00:53

 

Statement에 없고 제목쪽에 힌트가 주어져 있다.

사실 바로 힌트인지는 몰랐고, 문제 들어가서 알았다.

 

 

코드가 이거밖에 없었기 때문이다.  그래서  phpbb가 의미하는게 있는지 찾아보기로 했다.

 

 

전자 게시판 프로그램이란다… ㅇㅋ

한참을 찾아보다가 phpbb 설치 메뉴얼에서 답을 찾았다.

 

install 디렉토리를 지우지 않으면, 엄청나게 취약할 수 있다는 점이다.

그래서 문제이름이 install files 인가 보다.

 

디렉토리를 찾았다. install.php를 보자.

 

 

karambar

저작자표시 (새창열림)

'WriteUp > Root-me.org' 카테고리의 다른 글

Root-me : [Web_Server]File upload - MIME  (0) 2020.08.04
Root-me : [Web_Server]File upload - Double extensions  (0) 2020.08.04
Root-me : [Web_Server] HTTP - Verb tampering  (0) 2020.07.31
Root-me : [Web_Server] HTTP - Improper redirect  (0) 2020.07.30
Root-me : [Web_Server] HTTP - POST  (0) 2020.07.30
    'WriteUp/Root-me.org' 카테고리의 다른 글
    • Root-me : [Web_Server]File upload - MIME
    • Root-me : [Web_Server]File upload - Double extensions
    • Root-me : [Web_Server] HTTP - Verb tampering
    • Root-me : [Web_Server] HTTP - Improper redirect
    vared
    vared

    티스토리툴바