CTF. Практические задания категории WEB 15.

A

Alla1111

CTF. Практические задания категории WEB 15.
Данная статья представляет собой практическую часть и решение заданий первоначального уровня из категории WEB.
Все задания мы берем с общедоступного сайта : https://www.root-me.org/en/Challenges/Web-Server/
Итак, преступим к решению задач из данной категории.
Ссылка: https://www.root-me.org/en/Challenges/Web-Server/

Все предыдущие задания вы можете просмотреть и изучить, по предоставленным ниже ссылкам:
Часть 1-https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-08-17
Часть 2-https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-08-31
Часть 3-https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-2-09-21
Часть 4- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-5-10-15
Часть 5- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-5-10-15
Часть 6- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-6-12-02
Часть 7 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-7-12-08
Часть 8 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-8-01-01
Часть 9 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-9-01-01
Часть 10 - https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-9-01-04
Часть 11- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-11-01-07
Часть 12- https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-12-01-10
Часть 13 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-13-01-28
Часть 14 -https://telegra.ph/CTF-Kurs-molodogo-bojca-Nachalnye-zadaniya-kategorii-WEB-14-02-10

Эта статья является завершающей в серии "CTF КМБ" по вебу.
Данные задания будут уже более сложные, и для более опытных пользователей.

Пример 1.
Задание "HTTP Headers".
1
Сейчас рассмотрим,что нам предлагают данный сайт:
2

Как видим, ничего особенного нам не предлагают :
3

Обратите свое внимание на интересный заголовок "Header-RootMe-Admin".
4

Попробуем его отправить в запросе "True"
5
И что мы видим? Задание решено!

Пример 2
Задание "Install files".
В данном задание речь будет идти о установочных файлах, они могут размещаться на веб-сервере., после установки администратором CMS- системы. Обратим внимание на описание.
6

Обратите внимание , на интересный пункт предоставлен phpBB, необходимо изучить данный пункт.
7

Скорее всего, это софт для создания форумов.
9

Переходим по ссылке дальше.
10

Ничего не изменилось.
Попробуем зайти через директорию install
11

Мы видим,что директория индексирует.
Посмотрим на скрипт.
12

Мы видим, что-то похожее на пароль, попробуем его сдать.
13

Да, это то,что нам нужно. Задание успешно решено!

Пример 3.
В завершение есть одно задание "Directory traversal".
Смотрим его описание.
15

Нам необходимо описать такую неуязвимость как "Path Traversal" (к ней относится Directory traversal).
Переходим по ссылке и изучаем.
16

Непонятное приложение. И тут же видим гиперссылки, переходим по одной из них.
17

Отлично, теперь попробуем перейти на директорию выше.
18

Что мы видим? Непонятный и странный результат, попробуем посмотреть на него, в Burp'e.
19

Нам предоставленная папка галереи и скрипт.
Делаем запрос:
20

И снова, какие- то ошибки. Идем иным путем, заходим в корень галереи.
21
Вроде, ничего необычного, но обратите внимание, на интересную череду символов : "galerie///86hwnX2r" попробуем открыть.
22
И что мы видим, файл "password.txt", перейдем по нему.
23
Видим какие-то данные. Попробуем применить это как пароль:
24

Задание успешно решено!
 

Вложения

  • 8.png
    8.png
    2.1 КБ · Просмотры: 1
Похожие темы
A Солевой генний или как пройти CTF Odin: 1 Полезные статьи 1
M CTF. С категории стартовые задания. Начальный уровень Crypto #8 Полезные статьи 0
A CTF. WEB. Задания с Root-Me, часть 19 Полезные статьи 0
A CTF. WEB. Задание с Root-Me часть 17. Полезные статьи 0
M CTF. Стартовые задания. Первые задачи уровня Crypto #9 Полезные статьи 0
A CTF. WEB. Задания с Root-Me часть 16. Полезные статьи 0
M Ответ на вопросы bnv Google CTF Quals 2019 Полезные статьи 0
A CTF. Задания для новичков. Начальные упражнения категории Crypto 6 Полезные статьи 0
A CTF. Куры для начинающих. Задание категории Crypto 3 Полезные статьи 0
A CTF. Курсы для начинающих. Задания категории Crypto 4 Полезные статьи 0
A CTF. Учеба с нуля. Стартовые задания категории Crypto. Полезные статьи 0
A CTF. Учеба с нуля. Начальные задания категории Crypto #8 Полезные статьи 0
T Список фреймворков по CTF, библиотеки, разные источники, ПО. Уязвимости и взлом 0
Admin Статья Безопасность Docker: теория, уязвимости и практические рекомендации Уязвимости и взлом 0
U Получай деньги за простые задания онлайн Способы заработка 0
A GTF. Задания для новичков категории WEB 6 Полезные статьи 0
A Курсы для начинающих. Задания категории WEB 13 Полезные статьи 0
A LPE. Практика. Примеры и задания Часть 2. Полезные статьи 0

Название темы