WEB
Hidden Trail
Hidden Trail
GreenInfo 사내 QA 서버가 실수로 외부에 노출되었습니다. 정식 오픈 전 남겨둔 흔적들을 순서대로 추적하면 예전에 지워진 플래그를 되찾을 수 있습니다.
개념
이 문제는 웹 정찰(Recon) 문제입니다. 취약점을 "공격"하기보다는, 서버가 흘린 여러 단서를 순서대로 찾아 연결하는 것이 핵심입니다.
목표
robots.txt에서 크롤러 접근이 제한된 경로를 확인합니다.- 그 경로에 남아있는 백업 파일에서 소스 코드 힌트를 확보합니다.
- 서버 응답에 심어진 쿠키 값을 디코딩해 다음 단서를 찾습니다.
- 노출된
.git저장소를 통째로 내려받아, 커밋 이력에서 이미 지워진 플래그 파일을 복구합니다.
접속 방법
이 문제는 HTTP 서버입니다. 인스턴스 시작 후 안내되는 0단계(cloudflared 설치)·1단계(프록시 실행)는 그대로 따라 하되, 2단계는 안내된 nc 대신 브라우저나 curl로 로컬 프록시 포트에 접속하세요.
# 터미널 1: 안내된 프록시 명령을 그대로 실행 (예: cloudflared access tcp --hostname ... --url 127.0.0.1:38080)
# 터미널 2: nc 대신 curl / 브라우저 사용
curl -v http://127.0.0.1:38080/
# 또는 브라우저에서 http://127.0.0.1:38080/ 열기
(로컬 포트는 안내 화면에 표시된 값을 그대로 사용하세요. 위 38080은 예시입니다.)
힌트
- 정찰의 기본은
robots.txt확인부터입니다. .bak,.old,~같은 백업 파일 확장자는 항상 의심해 보세요.- HTTP 응답 헤더의 쿠키도 정찰 대상입니다.
curl -v로 확인하세요. .git이 노출되면 지금 보이는 파일보다 커밋 이력이 더 중요할 수 있습니다 (git log --all,git show).