본문 바로가기

[Wargame Write-up]/HackThisSite

[HackThisSite] [Basic missions] Basic 9

Basic 9번째 문제이다.


Sam에 등장하는 마지막 레벨인 것 같다.


8번과 마찬가지로 SSI(Server-Side Includes)를 이용하는 문제로, ~/missions/basic/9/에 있는 디렉터리로부터 패스워드가 있는 파일을 찾아야 한다.


문제에서 요구하듯, 8번 문제에서 진행하자.




level 8에서 8/tmp의 파일을 읽었기 때문에, 거기서 썼던 명령은 ls ../였다.


이번엔 9로 옮겨야 하므로, ls ../../9/를 입력하면 되겠다.




index.php 외에 다른 파일이 보인다. 그 곳으로 접속하면




패스워드가 보인다.




입력 후 제출하면 Clear