티스토리 뷰

web wargame/root-me.org

root-me CRLF

삼전동해커 2021. 1. 7. 15:18


이렇게 문제가 있는데 admin으로 로그인하면 되는 것 같다.


CRLF를 삽입하면 되는 것 같다.

일단 admin을 전송해보자.


버프슈트로 admin&admin을 전송해보았다.





admin failed라고 나오는 걸 보니 id failed~~이렇게 뜨는 것 같다.


CRLF를 이용해 

admin authenticated.%0d%0a

guest failed~~~


이렇게 만들어주면 되겠다.


username=admin%20authenticated.%0d%0aguest




이렇게 전송하면




잘 풀렸다.


'web wargame > root-me.org' 카테고리의 다른 글

root-me double-extensions  (0) 2021.01.12
XSS - stored1  (0) 2021.01.05
[root-me] path traversal  (0) 2020.09.22
http improper redirect  (0) 2020.09.21
http verb tampering  (0) 2020.09.21
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/11   »
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
글 보관함