티스토리 뷰

web wargame/root-me.org

root-me CRLF

삼전동해커 2021. 1. 7. 15:18


이렇게 문제가 있는데 admin으로 로그인하면 되는 것 같다.


CRLF를 삽입하면 되는 것 같다.

일단 admin을 전송해보자.


버프슈트로 admin&admin을 전송해보았다.





admin failed라고 나오는 걸 보니 id failed~~이렇게 뜨는 것 같다.


CRLF를 이용해 

admin authenticated.%0d%0a

guest failed~~~


이렇게 만들어주면 되겠다.


username=admin%20authenticated.%0d%0aguest




이렇게 전송하면




잘 풀렸다.


'web wargame > root-me.org' 카테고리의 다른 글

root-me double-extensions  (0) 2021.01.12
XSS - stored1  (0) 2021.01.05
[root-me] path traversal  (0) 2020.09.22
http improper redirect  (0) 2020.09.21
http verb tampering  (0) 2020.09.21
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함