--- template: overrides/blog.html icon: material/plus-circle title: HTTP - Directory indexing description: > search: exclude: true hide: - feedback tags: - PHP - Path Traversal --- # __HTTP - Directory indexing__ :octicons-calendar-24: May 13, 2023 --- ## __Tài nguyên và link challenge__ Tài nguyên của challenge này tại [https://www.root-me.org/en/Challenges/Web-Server/HTTP-Directory-indexing](https://www.root-me.org/en/Challenges/Web-Server/HTTP-Directory-indexing) Link challenge này tại [:octicons-arrow-right-24: view-source:http://challenge01.root-me.org/web-serveur/ch4/][view-source:http://challenge01.root-me.org/web-serveur/ch4/] [view-source:http://challenge01.root-me.org/web-serveur/ch4/]: view-source:http://challenge01.root-me.org/web-serveur/ch4/ ## __Tổng quan__ Ctrl + U ::) ## __Kịch bản tấn công__ Theo gợi ý, ta ctrl + U để xem sourceweb
![Image title](/rootme/web-server/php/images/http_directory_indexing-01.png#zoom)
Hình ảnh source code web
Ta thấy được đoạn comment ``. Tiến hành vào link thì bị rick roll
![Image title](/rootme/web-server/php/images/http_directory_indexing-02.png#zoom)
Hình ảnh website
Sau một vài thao tác tìm kiếm trong admin thì ta nhận được password
![Image title](/rootme/web-server/php/images/http_directory_indexing-03.png#zoom)
Hình ảnh website
![Image title](/rootme/web-server/php/images/http_directory_indexing-04.png#zoom)
Hình ảnh website
!!! success "__Flag__" LINUX