Main Level 7
Web/HackThis!!

Main Level 7

반응형


다시 아무런 힌트가 주어지지 않은 문제가 나왔습니다.

그래서 Ctrl + U를 통해 페이지 소스를 전부 꼼꼼히 훑어보았지만 아무것도 없었습니다.

정말 아무것도.

 

그래서 어떻게 해야 할지 갈피를 못 잡고 있어서 어쩔 수 없이 Hint를 살펴보았습니다.

역시 제가 못 찾고 있었던 것이 아니라 이번에는 직접적인 접근이 안되도록 해놨었군요.

두 번째 문장을 보면 검색 bot이 못 찾는 페이지는 너도 못 찾을 거다 라고 하면서 힌트를 주고 있군요.

 

이때 생각난 것이 바로 'robots.txt' 파일이었습니다.

이 파일이 무엇이냐 하면, "해당 페이지가 운영하는 사이트의 최상의 루트에 위치하면서 검색 엔진을 운영하는 서비스 공급자들이 사용하는 검색 bot을 제한하거나 찾기를 금지하는 것들을 정의해놓은 파일"입니다.

그래서 바로 들어가봤습니다.

그럼 다음과 같은 페이지를 볼 수 있습니다.

 

User-agent 즉 검색 bot들을 말합니다. 모든 검색 bot들을 허용하고 있군요.

Disallow가 해당 bot들이 수집을 금지하는 경로 혹은 파일들을 지정합니다.

우리는 Disallow 경로들 중 해당 level을 풀 수 있는 파일을 찾아야 합니다.

그중에 이 파일이 눈에 띄는군요.

 

들어가서 확인해보면

이렇게 나옵니다.

 

위가 ID고, 아래가 PW라는 것을 유추해볼 수 있고

로그인을 해보면 성공하게 됩니다.

 

통과!!

다음으로 GO!

반응형