[Solved in under 12 minutes]
그냥 예. 리얼리스트라는 문제가 있어 풀어봤다
가보자.

접속하면 이거 하나만 딸랑 뜬다.
여기서 나는 바로 일반적인 웹해킹 문제 풀듯 접근 안하고 현업에서 하는 듯이 해보았다.

CVE 찾다가 몇번 해봤는데 안돼서 다시 초심으로 돌아와 디렉토리 부스팅을 해보았는데,
아니나 다를까 /admin이 보여 바로 들어가 봤다.

아이디 비밀번호를 치란다.
간단하게 admin/admin, guest/guest, admin/admin1234 등등 해보고 이건 아닌가보다 싶어
버프를 켜봤다.

패킷 인터셉트 잡고 혹시나 하는 마음에 GET -> OPTIONS으로 바꿔봤는데

어? 풀린건가?
갖고 가봤다.

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ 답 ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ
0010110111101001
ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ
예?
가끔씩 발생한다는데,, 옛날 문제라 그런지 일단 실무에서는 아직까지는 본 적 없다.
알아만 두자 언젠가 쓰일날이 오기를...
문제 유형이 리얼리스트라길래 현업에서는 1-Day를 많이 사용해서 그렇게 바로 접근했는데
아니였다 허허 너무 어렵게 생각한듯 뭐 여하튼!
RootMe It happens, sometimes Write-up
이상 보고 끝!