2017年6月19日 星期一

OverTheWire: Wargames - Natas Level 5 → Level 6



進入後,網頁顯示:你還沒登入!?!
(心想,那應該是去改改看 HTTP Header ,可能可以獲得什麼)




查看 HTTP Header 後:




Cookie 的地方列了:

Cookie: __cfduid=d83f4b8433fdacce3c8f1ab58a8f0bad81497888194; __utma=176859643.894896581.1497888196.1497888196.1497891383.2; __utmc=176859643; __utmz=176859643.1497888196.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmb=176859643.3.10.1497891383; __utmt=1; loggedin=0


發現後面帶有:loggedin = 0

將 Cookie 改成:

Cookie: __cfduid=d83f4b8433fdacce3c8f1ab58a8f0bad81497888194; __utma=176859643.894896581.1497888196.1497888196.1497891383.2; __utmc=176859643; __utmz=176859643.1497888196.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmb=176859643.3.10.1497891383; __utmt=1; loggedin=1

成功轉址到頁面:



Password: aGoY4q2Dc6MgDq4oL4YtoKtyAg9PeHa1





OverTheWire: Wargames - Natas Level 4 → Level 5


網址:http://overthewire.org/wargames/natas/

Natas Level 4 → Level 5


檢測元素 --> 查看 Http Header 後,修改看看 

  
改成




成功得到密碼!


Password: iX6IOfmpN7AYOQGPwtn3fXpbaJVJcHfq 



OverTheWire: Wargames - Natas Level 3 → Level 4 & 了解 robot.txt

網址:http://overthewire.org/wargames/natas/

Natas Level 3 → Level 4


檢視原始碼也看出不所以然

試試看在網址後面加點東西... 來加個 robots.txt 看看
發現此網站有設定 robots.txt 

禁止訪問: /s3cr3t 的路徑,那當然來去看看啦XD


點開  users.txt 後,成功!

Password: Z9tkRkWmpt9Qr7XrR5jWRkgOU901swEZ



robots.txt 補充介紹:

robots.txt 檔案位於網站根目錄,能夠向搜尋引擎檢索器表明您不希望檢索器存取的網站內容。這種檔案採用漫遊器排除標準,這是內含少數指令的通訊協定,可依照網站各部分和特定的網路檢索器類型 (例如行動檢索器和電腦檢索器),表明可存取的網站內容。

資料來源:網址

也可以看看 Google 的 robot.txt 唷:https://www.google.com/robots.txt  







OverTheWire: Wargames - Natas Level 2 → Level 3

網址:http://overthewire.org/wargames/natas/

Natas Level 2 → Level 3

檢視原始碼:


發現:<img src="files/pixel.png">

直接連到路徑: 

點選: users.txt


Password: sJIJNW6ucpu6HPZ1ZAchaDtwd7oGrD14

OverTheWire: Wargames - 解答 Level 0 - Level 2

網址:http://overthewire.org/wargames/natas/

Natas

Natas Level 0 → Level 1(natas1,gtVrDuiDfck831PqWsLEZy5gyDz1clto)


Natas Level 1 → Level 2(natas2,ZluruAthQk7Q2MqmDeTiUij2ZvWy2mBi)



2017年6月17日 星期六

【Root Me】HTTP Headers


題目:http://challenge01.root-me.org/web-serveur/ch5/



利用檢測元素觀察 HTTP Method



將 HTTP header 加上:

Header-RootMe-Admin:1




密碼出來囉!



Password: HeadersMayBeUseful







【Root Me】 HTTP directory indexing

題目:http://challenge01.root-me.org/web-serveur/ch4/
這一題一進入時,沒有任何內容



按下右鍵,檢視原始碼,發現了線索





在網址後加上:
http://challenge01.root-me.org/web-serveur/ch4/admin/pass.html


在這一頁左翻翻右看看,一樣看不出什麼,動一動網址看看~

將網址改成:
http://challenge01.root-me.org/web-serveur/ch4/admin/




點選:backup/



點選: admin.txt,答案出來囉!




Password: LINUX