RootMe--HTTP directory indexing

题目连接:https://www.root-me.org/en/Challenges/Web-Server/HTTP-directory-indexinghtml


 

题目提示:web

1. directory indexinghtm

2. CTRL+Ublog

打开题目发现空空的网页,啥也没有,那就CTRL+U看看网页源码索引

还真有注释文档

<!-- include("admin/pass.html") -->

在连接后面添加试试源码

http://challenge01.root-me.org/web-serveur/ch4/admin/pass.html

打开后发现页面法语加英语双重嘲笑。。。class

这时候还有一个提示就是目录索引,尝试打开im

http://challenge01.root-me.org/web-serveur/ch4/admin

果真发现了里面的内容img

 

在backup里面发现了admin.txt文档打开就是flag

flag:LINUX

相关文章
相关标签/搜索