2017年6月19日 星期一

OverTheWire: Wargames - Natas Level 3 → Level 4 & 了解 robot.txt

網址:http://overthewire.org/wargames/natas/

Natas Level 3 → Level 4


檢視原始碼也看出不所以然

試試看在網址後面加點東西... 來加個 robots.txt 看看
發現此網站有設定 robots.txt 

禁止訪問: /s3cr3t 的路徑,那當然來去看看啦XD


點開  users.txt 後,成功!

Password: Z9tkRkWmpt9Qr7XrR5jWRkgOU901swEZ



robots.txt 補充介紹:

robots.txt 檔案位於網站根目錄,能夠向搜尋引擎檢索器表明您不希望檢索器存取的網站內容。這種檔案採用漫遊器排除標準,這是內含少數指令的通訊協定,可依照網站各部分和特定的網路檢索器類型 (例如行動檢索器和電腦檢索器),表明可存取的網站內容。

資料來源:網址

也可以看看 Google 的 robot.txt 唷:https://www.google.com/robots.txt  







OverTheWire: Wargames - Natas Level 2 → Level 3

網址:http://overthewire.org/wargames/natas/

Natas Level 2 → Level 3

檢視原始碼:


發現:<img src="files/pixel.png">

直接連到路徑: 

點選: users.txt


Password: sJIJNW6ucpu6HPZ1ZAchaDtwd7oGrD14

OverTheWire: Wargames - 解答 Level 0 - Level 2

網址:http://overthewire.org/wargames/natas/

Natas

Natas Level 0 → Level 1(natas1,gtVrDuiDfck831PqWsLEZy5gyDz1clto)


Natas Level 1 → Level 2(natas2,ZluruAthQk7Q2MqmDeTiUij2ZvWy2mBi)



2017年6月17日 星期六

【Root Me】HTTP Headers


題目:http://challenge01.root-me.org/web-serveur/ch5/



利用檢測元素觀察 HTTP Method



將 HTTP header 加上:

Header-RootMe-Admin:1




密碼出來囉!



Password: HeadersMayBeUseful







【Root Me】 HTTP directory indexing

題目:http://challenge01.root-me.org/web-serveur/ch4/
這一題一進入時,沒有任何內容



按下右鍵,檢視原始碼,發現了線索





在網址後加上:
http://challenge01.root-me.org/web-serveur/ch4/admin/pass.html


在這一頁左翻翻右看看,一樣看不出什麼,動一動網址看看~

將網址改成:
http://challenge01.root-me.org/web-serveur/ch4/admin/




點選:backup/



點選: admin.txt,答案出來囉!




Password: LINUX


【Root Me】 Backup file & php 檢測工具介紹


題目網址: http://challenge01.root-me.org/web-serveur/ch11/index.php

在網址後加上 ~

http://challenge01.root-me.org/web-serveur/ch11/index.php~

下載原始碼後,得到 password

此問題是編輯器留下的暫存檔案,算是開發者的疏忽而留下的原始碼暫存檔案。




password: OCCY9AcNm1tj

要怎麼知道網址後面加上 ~ 就可以取得權限呢?
這次是使用一個 python 檢測工具,此工具可以自動掃出目標網頁的特殊檔案或是隱藏的網址。

工具名稱:SourceLeakHacker

此題的掃描畫面:






【Root Me】 User-agent





很明顯,需要將 user-agent 改成用 admin 的身分瀏覽頁面


更改 User-Agent 為:admin,得到:



Password: rr$Li9%L34qd1AAe27