WriteUp/Root-me.org
Root-me : [Web_Server] HTTP - Headers
vared
2020. 7. 30. 15:39
구해야 하는 것을 보면 다음과 같다.
오전 11:24
힌트같은 문구가 주어져 있다.
관리자도구도 보자
Network 부분을 보면 헤더를 볼 수 있다.
Response 헤더와 Request 헤더가 있는데 둘다 보자.
Header-RootMe-Admin : none 으로 설정되어있다.
이 값을 all로 바꿔주고, request 에도 넣어주면 비밀번호가 나오게 된다.
HeadersMayBeUseful