15점짜리 Directory indexing 문제 디렉토리 인덱싱이란 웹 서버의 보안설정 미흡으로 인해 공격자가 서버에 있는 폴더/파일의 목록을 볼 수 있는 취약점을 말한다. 디렉토리 리스팅이라고도 불리고, 별거 아닌거 같지만 서버 내에 저장된 중요한 파일이나 백업 파일 등으로 인해 공격자에게 정보가 노출될 수 있는 취약점이다. 문제페이지에 접속해보면 아무것도 없는 빈 화면만 나온다. 일단 가장먼저 f12를 눌러서 개발자도구를 확인해본다. 소스 탭에서 웹 소스를 확인해보니 주석으로 include("admin/pass.html") 이라고 적혀있는걸 볼 수 있다. URL에 /admin/pass.html을 쳐서 들어가보니 큰 의미없는 텍스트만 몇출 출력된다. URL을 보면 http://challenge01.r..