NiceTop
워게임

WEB

Hidden Trail

Medium ×1.5 · 300 XP · 0 solved

Hidden Trail

GreenInfo 사내 QA 서버가 실수로 외부에 노출되었습니다. 정식 오픈 전 남겨둔 흔적들을 순서대로 추적하면 예전에 지워진 플래그를 되찾을 수 있습니다.

개념

이 문제는 웹 정찰(Recon) 문제입니다. 취약점을 "공격"하기보다는, 서버가 흘린 여러 단서를 순서대로 찾아 연결하는 것이 핵심입니다.

목표

  1. robots.txt에서 크롤러 접근이 제한된 경로를 확인합니다.
  2. 그 경로에 남아있는 백업 파일에서 소스 코드 힌트를 확보합니다.
  3. 서버 응답에 심어진 쿠키 값을 디코딩해 다음 단서를 찾습니다.
  4. 노출된 .git 저장소를 통째로 내려받아, 커밋 이력에서 이미 지워진 플래그 파일을 복구합니다.

접속 방법

이 문제는 HTTP 서버입니다. 인스턴스 시작 후 안내되는 0단계(cloudflared 설치)·1단계(프록시 실행)는 그대로 따라 하되, 2단계는 안내된 nc 대신 브라우저나 curl로 로컬 프록시 포트에 접속하세요.

# 터미널 1: 안내된 프록시 명령을 그대로 실행 (예: cloudflared access tcp --hostname ... --url 127.0.0.1:38080)

# 터미널 2: nc 대신 curl / 브라우저 사용
curl -v http://127.0.0.1:38080/
# 또는 브라우저에서 http://127.0.0.1:38080/ 열기

(로컬 포트는 안내 화면에 표시된 값을 그대로 사용하세요. 위 38080은 예시입니다.)

힌트

  • 정찰의 기본은 robots.txt 확인부터입니다.
  • .bak, .old, ~ 같은 백업 파일 확장자는 항상 의심해 보세요.
  • HTTP 응답 헤더의 쿠키도 정찰 대상입니다. curl -v로 확인하세요.
  • .git이 노출되면 지금 보이는 파일보다 커밋 이력이 더 중요할 수 있습니다 (git log --all, git show).

첨부 파일

접속 정보 확인 및 FLAG 제출을 위해 로그인이 필요합니다

로그인