Liea
[Web] [Root-Me] Web - Server Backup file
Liea
Nothing
Liea
  • 분류 전체보기 (824)
    • ① 공부 (320)
      • C (28)
      • C# (18)
      • C++ (20)
      • Java (30)
      • Python (3)
      • PHP, ASP (1)
      • HTML, JavaScript, Vue.js, CSS (51)
      • SQL (26)
      • Shell, Batch (79)
      • OS [Windows, Linux] (41)
      • 클라우드 컴퓨팅[AWS] (23)
    • ② 공부 (228)
      • [Web hacking] (57)
      • [Network hacking] (20)
      • [Cryptography] (0)
      • [Reversing] (8)
      • [Pwnable] (8)
      • [Forensic] (19)
      • [Mobile-AOS] (63)
      • [Mobile-iOS] (2)
      • [OSINT] (2)
      • [A T T A C K] (1)
      • 보안 관련 (48)
    • ③ 공부 (43)
      • TCP, IP Socket Programming (20)
      • 침입차단시스템(IPS, IDS) (19)
      • 생성형 AI(Generative AI) 활용하기 (4)
    • ④ 공부 (168)
      • 메모 (5)
      • 분석 (13)
      • 보안·컨텐츠 (5)
      • WarGame 문제 풀이 (128)
      • CTF 문제 풀이 (6)
      • 침투테스트 관련 자료 (2)
      • 실전 모의해킹 기술 정리 (3)
      • etc (6)
    • Bug Reporting (10)
    • 개인공부 (42)
      • [주식, 부동산, 분석] (2)
      • [블록체인, 가상화폐] (1)
      • [생성형 AI 사용기] (10)
      • 프로젝트1. [네트워크 스캔 프로그램 제작] (6)
      • 프로젝트2. [모의해킹, 워게임 사이트 제작] (6)
      • 프로젝트3. [] (0)
      • 이것저것 (14)
    • :: 다른 거 (7)
      • 캠핑(오토캠핑, 차박, 백패킹) (1)
      • daily (3)
      • 독서 (3)
    • etc (6)

블로그 메뉴

  • 홈
  • 태그
  • 관리

공지사항

인기 글

태그

  • 보안
  • 워게임
  • IT공부
  • 개인공부
  • 인터넷 보안
  • 리눅스
  • 컴퓨터 보안
  • 웹해킹
  • 공부
  • 문제풀이

최근 댓글

최근 글

hELLO · Designed By 정상우.
④ 공부/WarGame 문제 풀이

[Web] [Root-Me] Web - Server Backup file

2021. 6. 10. 01:52
목차
  1. index.php 뒤에 ~이 붙는이유
728x90
반응형

Root-ME 사이트의
Web-Server 카테고리에 있는 Backup file문제를 풀어보았다.

 

 

해당 로그인폼을 로그인하면 된다.

paros로 패킷을 잡아도, 소스코드를 확인해봐도 아무것도 알 수 없었다. 도움을 받은 결과 url 뒤에 index.php~를 입력해보라 해서 해보았다.

 

 

index.php 파일을 다운받게 되었다.

 

 

php파일을 확인해보니 계정정보가 있었다.
 $username="ch11";
 $password="OCCY9AcNm1tj";

 

 

로그인에 성공했다.

 

 

 

 


 

index.php 뒤에 ~이 붙는이유

vim 툴을 사용시 파일 백업중에 ~이 자동으로 붙는 경우가 나올 수 있는 취약점이 있다.
그래서 /index.php~ 파일경로를 이용해 백업 파일을 찾아서 다운받았다.

 

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)
  • index.php 뒤에 ~이 붙는이유
'④ 공부/WarGame 문제 풀이' 카테고리의 다른 글
  • [Reversing] [CrackMe] quiz6_Crack me by hackereh@!.exe 문제풀이
  • [Reversing] [CrackMe] quiz5_abexcm4.exe 문제풀이
  • [Reversing] [CrackMe] quiz3_abexcm2.exe 문제풀이
  • [Reversing] [CrackMe] quiz1_abexcm1.exe 문제풀이
Liea
Liea
정보보안 분야의 경험하고 공부했던 내용을 주로 기록합니다 🔥
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.