WriteUp/Root-me.org

Root-me : [Web_Server] HTTP - Headers

vared 2020. 7. 30. 15:39

구해야 하는 것을 보면 다음과 같다.

 

오전 11:24

힌트같은 문구가 주어져 있다.

 

관리자도구도 보자

 

Network 부분을 보면 헤더를 있다.

 

Response 헤더와 Request 헤더가 있는데 둘다 보자.

 

 

 

 

Header-RootMe-Admin : none 으로 설정되어있다.

 

 

값을 all 바꿔주고, request 에도 넣어주면 비밀번호가 나오게 된다.

 

 

HeadersMayBeUseful