문제 정보
기본 설정을 사용한 서비스입니다.
로그인한 후 Organization에 플래그를 설정해 놓았습니다.
풀이 힌트
1. Grafana 공식 문서
문제 풀이
더보기
![](https://blog.kakaocdn.net/dn/b73wjT/btri6FXWNyh/D5EZbqhjPKE5ebaMqxdFik/img.png)
![](https://blog.kakaocdn.net/dn/bPLgLX/btri84XgWih/uwiS6yiuXsnlAkBFyWMCV0/img.png)
![](https://blog.kakaocdn.net/dn/dJXIor/btri5jagCSQ/D59BUKevK4JJkCCRXKxAIk/img.png)
![](https://blog.kakaocdn.net/dn/b0Q3WK/btri5npZfXo/AaSTZXtFnYOAQB2pwDbdDK/img.png)
![](https://blog.kakaocdn.net/dn/b8XhVB/btri6mYDns5/rNtpY6ftbEBK3KT8aIOXjk/img.png)
![](https://blog.kakaocdn.net/dn/tc8Xk/btri5T3fqpy/kMCE7kOzAJhU1quFTNcPs0/img.png)
![](https://blog.kakaocdn.net/dn/b73wjT/btri6FXWNyh/D5EZbqhjPKE5ebaMqxdFik/img.png)
문제에 접속하니, 굉장히 멋있는 로그인 페이지가 나왔다.
![](https://blog.kakaocdn.net/dn/bPLgLX/btri84XgWih/uwiS6yiuXsnlAkBFyWMCV0/img.png)
페이지의 footer을 보니, 오픈 소스인 것으로 보인다.
나는 일단 해당 오픈소스의 Document에서 디폴트 계정 값을 찾아서 로그인을 시도하겠다.
![](https://blog.kakaocdn.net/dn/dJXIor/btri5jagCSQ/D59BUKevK4JJkCCRXKxAIk/img.png)
문서를 확인한 결과 디폴트 계정은 admin/admin으로 되어 있는 것으로 보인다.
![](https://blog.kakaocdn.net/dn/b0Q3WK/btri5npZfXo/AaSTZXtFnYOAQB2pwDbdDK/img.png)
admin/admin으로 로그인을 시도하니, 로그인에 성공하였고 pw를 바꾸라는 문구가 출력 되었다.
나는 문제 풀이가 주목적이기 때문에 Skip하였다.
![](https://blog.kakaocdn.net/dn/b8XhVB/btri6mYDns5/rNtpY6ftbEBK3KT8aIOXjk/img.png)
들어오니, 굉장히 대쉬보드 페이지가 출력되었다.
![](https://blog.kakaocdn.net/dn/tc8Xk/btri5T3fqpy/kMCE7kOzAJhU1quFTNcPs0/img.png)
여기저기 확인해본 결과 Server Admin 메뉴의 Settings에서 flag를 발견할 수 있었다.
'Wargame > Dreamhack' 카테고리의 다른 글
[Dreamhack Web - Lv 1] Mango (0) | 2021.11.01 |
---|---|
[Dreamhack Web - Lv 1] php-1 (0) | 2021.10.29 |
[OverTheWire System - Bandit] Level 11 >> Level 12 (0) | 2021.10.28 |
[Dreamhack Web - Lv 1] command-injection-1 (0) | 2021.10.27 |
[Dreamhack Web - Lv 1] image-storage (0) | 2021.10.27 |
Comment