disoal ini saya disuruh untuk menemukan password admin, ketika saya coba dengan SQL INJECTION login ternyata berhasil tapi itu user admin.
Thursday, December 27, 2018
[RootMe] HTTP cookies
disoal ini diberikan sebuah link web dimana terdapat input email dan link save email address, ketika link tersebut diklik terdapat pesan bahwa saya bukan admin, lalu saya buka cookie editor.
[RootMe] File upload - double extensions
disoal ini saya harus mencari flag yang terdapat di file passwd, jadi untuk melakukan hal itu saya harus mengupload sebuah file php yang nanti digunakan untuk mengambil isi file passwd.
Wednesday, December 26, 2018
[RootMe] CRLF
disoal ini diberikan sebuah web login, jadi saya melakukan injection pada log file dengan menggunakan CRLF.
Saturday, December 15, 2018
[RootMe] Improper redirect - header()
pada soal ini saya diberikan sebuah soal halaman login dimana saya harus membypass ke halaman indexnya, kalau dari judulnya sudah pasti tidak ditujukan untuk sql injection, link http://challenge01.root-me.org/web-serveur/ch32/login.php?redirect
[RootMe] Install files
pada soal ini diberikan sebuah halaman yang kosong lalu saya coba open source ternyata ada sebuah komentar <!-- /web-serveur/ch6/phpbb --> lalu saya coba buka link tersebut ternyata kosong juga.
[RootMe] HTTP Headers
pada soal ini untuk menjawabnya adalah saya harus mengedit headersnya, saya menggunakan curl untuk mengedit header agar flag muncul.
Subscribe to:
Posts (Atom)