ВОПРОС · Q&A

Решение CTF 'Entrance to the IHS - 1'

2 ответов 2,2 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Всем привет
уже два дня пытаюсь решить этот ctf Hackme · Entrance to the IHS - 1
возможно кто нибудь подскажет в какую сторону искать я так понимаю тут что-то связное уязвимостью листинга файлов
все что я нашла уберу под спойлер
были найдены следующие директории
nonexistent/qjfdwqiihde.html
тут форма логина и пароля такого вида
Код:
<form action="form/login.php" method="POST">
      <input name="user" type="text"><br>
      <input name="pass" type="password"><br>
      <input type="submit" value="Submit">
    </form>

nonexistent/form/index.html
тут эта надпись
'I had to put this HTML file here to prevent people from accessing my backup code via directory listings.
Sorry.'

nonexistent/form/Login.php
nonexistent/form/login.php
это два скрипта которые на первый взгляд делают одно и тоже но по умолчанию используется второй возможно первый более уязвим
но в случаи неправильной авторизации они оба перенаправляют на страницу /nonexistent/qjfdwqiihde.php
со следующим содержанием 'No input file specified.' и кодом 404 такое же содержание выдает любая несуществующая страница с расширением php

nonexistent/index.html
тут только надпись "You are not ready..."
Я не хочу подробной инструкции как пройти ctf но может кому нибудь хватит того что я нашла чтобы дать подсказку хотя бы какую уязвимость искать
 
Добрый день.

nonexistent/form/index.html
тут эта надпись
'I had to put this HTML file here to prevent people from accessing my backup code via directory listings.
Sorry.'
Автор поместил файл index.html, чтобы пользователь не видел что находится (файлы/папки) в nonexistent/form/
Также он написал, что есть какой-то код backup code Предположим, что есть забекапенные файлы
чтобы дать подсказку
BAK - Файл резервных копий (Backup File)
 
Добрый день.


Автор поместил файл index.html, чтобы пользователь не видел что находится (файлы/папки) в nonexistent/form/
Также он написал, что есть какой-то код backup code Предположим, что есть забекапенные файлы

BAK - Файл резервных копий (Backup File)
спасибо хотя я несколько раз прогоняла dirsearhc и искала в том числе bak файлы возможно у них тоже не стандартное название или 2 расширение буду искать дальше