題目資訊
Damn new york… some chick tricked you into standing in the rain on the very first day… it’s payback time!
Service: http://sprinklers.alieni.se/
Author: avlidienbrunn
解法
直接試了 robots.txt 得到:
連上 http://sprinklers.alieni.se/cgi-bin/test-cgi 會拿到以下資訊:
查了一下 test-cgi vulnerability ,找到其有 directory listings 的問題(參考:這篇)。在網址 query 加上*
可以在QUERY_STRING
看到目前資料夾路徑下的所有檔案與資料夾名稱。
http://sprinklers.alieni.se/cgi-bin/test-cgi?*
連上 http://sprinklers.alieni.se/cgi-bin/enable_sprinkler_system 即可拿到 flag 。
Flag: SECT{-p00l_On_t3h_r00f_must_h@v3_A_l3ak!-}