본문 바로가기

wargame/hackthis.co.uk

hackthis Main Level4

336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

문제 이름 : Main Level4

이번문제도 힌트를 눌러야 설명이보인다.


대충읽어보면 가끔 로그인 스크립트에 히든필드가 추가되는경우도있다고한다.


히든필드는 때때로 중요한정보가될수있고. 누구나 접근이 가능하다하니 로그인부분에 히든필드가 있는지 살펴보자



히든필드 이름은 패스워드 파일이라한다 우리가 찾고자하는것이맞다


값을보니 상대경로로 무슨주소가적혀있따.


접속해보자


../이 두개있는걸보니 두디렉토리 위에 extras 폴더안에 ssap.xml 이라는 파일이있을것이다.


정말로있엇다.


아까 페이지로 돌아와 유저네임과 패스워드를 나온대로 적어주면 클리아다 

'wargame > hackthis.co.uk' 카테고리의 다른 글

hackthis Main Level6  (0) 2017.08.17
hackthis Main Level5  (0) 2017.08.17
hackthis Main Level3  (0) 2017.08.17
hackthis Main Level2  (0) 2017.08.17
hackthis Main Level1  (0) 2017.08.17