Magic Engine

2026. 2. 5. 16:35·Alpacahack
반응형

Topic: nginx

분야: Web

난이도: Easy

Nginx works like magic


코드 분석

erver {
    listen 80;
    server_name admin.alpaca.secret;

    root /usr/share/nginx/html;

    location = / {
        try_files /secret.html =404;
    }
}
  • 80 포트로 들어 오는 요청을 받음
  • server_name이 admin.alpaca.secret 일 때 이 블록이 선택 되는거 같음
  • 루트 파일 경로가 지정되어 있음
  • /로 왔을 때 /secret.html 반환하는데 없으면 404
server {
    listen 80;
    server_name *.nip.io;

    root /usr/share/nginx/html;

    location = / {
        try_files /hello.html =404;
    }
}
  • sever_name이  *.nip,io; 일때 선택
  • /로 왔을 때 /hello.html 반환
server {
    listen 80 default_server;
    server_name _;

    root /usr/share/nginx/html;

    location = / {
        try_files /index.html =404;
    }
}
  • 위 2개 다 선택 안되면 선택
  • /로 왔을 때 /index.html 반환

익스플로잇

HTTP History에서 찾은 요청을 우클릭한 후 Send to Replay 에서 Default Collection 눌러줌

Host를 admin.alpaca.secret으로 변경 후 Send 누름

Burpsuite


그 외)

/secret.html로 가는 경로를 막지 않아서 그대로 URL에 적어줘도 플래그가 나옴

반응형

'Alpacahack' 카테고리의 다른 글

Plz Login  (0) 2026.02.09
Xmas Login  (0) 2026.02.06
Alpacahack: No JS  (0) 2026.02.01
Alpacahack: Stateless Auth  (0) 2026.01.25
Alpacahack: Animal Viewer  (0) 2026.01.22
'Alpacahack' 카테고리의 다른 글
  • Plz Login
  • Xmas Login
  • Alpacahack: No JS
  • Alpacahack: Stateless Auth
y3onbug5
y3onbug5
y3onbug5 님의 블로그 입니다.
  • y3onbug5
    y3onbug5 님의 블로그
    y3onbug5
  • 전체
    오늘
    어제
    • 분류 전체보기 (167) N
      • Alpacahack (19) N
      • Dreamhack 워게임 (49)
        • Lv.1 (40)
        • Lv.0 (4)
        • LV.2 (3)
        • LV.3 (2)
      • [Dreamhack] Web Beginner (3)
      • [Dreamhack] Web Hacking (17)
        • 웹 기초 지식 (4)
        • Cookie & Session (2)
        • Cross-Site Scripting(XSS) (1)
        • Cross-Site Request Forgery (1)
        • SQL Injection (4)
        • NoSQL Injection (2)
        • Command Injection (1)
        • File Vulnerability (1)
        • Server-Side Request Forgery (1)
      • [Dreamhack] Web Hacking Client-Side (10)
        • XSS Filtering Bypass (2)
        • Content Security Policy (CSP) (2)
        • CSRF,CORS Bypass (2)
        • Client-Side Template Injection (CSTI) (1)
        • CSS Injection (1)
        • Relative Path Overwrite (RPO) (1)
        • DOM Vulnerability (1)
      • [Dreamhack] Web Hacking Server-Side (15)
        • SQL Injection Advanced (4)
        • SQL Injection Advanced - Fingerprinting (2)
        • NoSQL Injection Advanced (3)
        • Command Injection Advanced - Web Servers (3)
        • File Vulnerability Advanced - Web Server (3)
      • [Dreamhack]Black-Box Penetration Testing (15)
        • DreamCommunity Penetration Testing (11)
      • [Dreamhack] LLM (2)
        • [Dreamhack] LLM과 프롬프트 엔지니어링 (2)
      • Web 공부 (4)
      • Web Study (15)
      • JavaScript (17)
        • 기초 (12)
        • 중급 (4)
      • 웹 개발(Flask) (0)
      • [Security First] web 기초교육 (1) N
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    CSRF
    webhacking
    JavaScript
    xss
    alpacahack
    DreamHack
    LLM
    드림핵
    webstudy
    cve
    hacking
    web
    JS
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.5
y3onbug5
Magic Engine
상단으로

티스토리툴바