Wargame/Root-Me

Web-Server) improper redirect

ashie 2020. 1. 16. 22:41

-> index.php로 access해야 하는 문제이다.

문제로 들어가면 일단 login.php파일로 redirect된다. 프록시를 잡아서 index.php로 이동하면 되겠지 싶었다.

 

login.php?redirect URL 을 index.php로 변조해주자. 바로 response 로 이동하면 플래그를 확인할 수 있다. 쉬운 문제.