• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решение CTF 'Entrance to the IHS - 1'

z0day

Green Team
06.07.2018
134
33
BIT
0
Всем привет
уже два дня пытаюсь решить этот ctf
возможно кто нибудь подскажет в какую сторону искать я так понимаю тут что-то связное уязвимостью листинга файлов
все что я нашла уберу под спойлер
были найдены следующие директории
nonexistent/qjfdwqiihde.html
тут форма логина и пароля такого вида
Код:
<form action="form/login.php" method="POST">
      <input name="user" type="text"><br>
      <input name="pass" type="password"><br>
      <input type="submit" value="Submit">
    </form>

nonexistent/form/index.html
тут эта надпись
'I had to put this HTML file here to prevent people from accessing my backup code via directory listings.
Sorry.'

nonexistent/form/Login.php
nonexistent/form/login.php
это два скрипта которые на первый взгляд делают одно и тоже но по умолчанию используется второй возможно первый более уязвим
но в случаи неправильной авторизации они оба перенаправляют на страницу /nonexistent/qjfdwqiihde.php
со следующим содержанием 'No input file specified.' и кодом 404 такое же содержание выдает любая несуществующая страница с расширением php

nonexistent/index.html
тут только надпись "You are not ready..."
Я не хочу подробной инструкции как пройти ctf но может кому нибудь хватит того что я нашла чтобы дать подсказку хотя бы какую уязвимость искать
 

Citizen0

Green Team
07.02.2017
203
228
BIT
0
Добрый день.

nonexistent/form/index.html
тут эта надпись
'I had to put this HTML file here to prevent people from accessing my backup code via directory listings.
Sorry.'
Автор поместил файл index.html, чтобы пользователь не видел что находится (файлы/папки) в nonexistent/form/
Также он написал, что есть какой-то код backup code Предположим, что есть забекапенные файлы
чтобы дать подсказку
 

z0day

Green Team
06.07.2018
134
33
BIT
0
Добрый день.


Автор поместил файл index.html, чтобы пользователь не видел что находится (файлы/папки) в nonexistent/form/
Также он написал, что есть какой-то код backup code Предположим, что есть забекапенные файлы

спасибо хотя я несколько раз прогоняла dirsearhc и искала в том числе bak файлы возможно у них тоже не стандартное название или 2 расширение буду искать дальше
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!