티스토리 뷰

web wargame/root-me.org

root-me CRLF

삼전동해커 2021. 1. 7. 15:18


이렇게 문제가 있는데 admin으로 로그인하면 되는 것 같다.


CRLF를 삽입하면 되는 것 같다.

일단 admin을 전송해보자.


버프슈트로 admin&admin을 전송해보았다.





admin failed라고 나오는 걸 보니 id failed~~이렇게 뜨는 것 같다.


CRLF를 이용해 

admin authenticated.%0d%0a

guest failed~~~


이렇게 만들어주면 되겠다.


username=admin%20authenticated.%0d%0aguest




이렇게 전송하면




잘 풀렸다.


'web wargame > root-me.org' 카테고리의 다른 글

root-me double-extensions  (0) 2021.01.12
XSS - stored1  (0) 2021.01.05
[root-me] path traversal  (0) 2020.09.22
http improper redirect  (0) 2020.09.21
http verb tampering  (0) 2020.09.21
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
글 보관함