目前分類:Web Pentester (20)

瀏覽方式: 標題列表 簡短摘要

測試環境如下圖所示:

Ubuntu 16.04 安裝docker後pull測試用image後啟動container並進行測試.

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

This time Sam used a more temporary and "hidden" approach to authenticating users, but he didn't think about whether or not those users knew their way around javascript...

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

The password is again hidden in an unknown file. However, the script that was previously used to find it has some limitations. Requirements: Knowledge of SSI, unix directory structure.

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

The password is yet again hidden in an unknown file. Sam's daughter has begun learning PHP, and has a small script to demonstrate her knowledge. Requirements: Knowledge of SSI (dynamic html executed by the server, rather than the browser)

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

The password is hidden in an unknown file, and Sam has set up a script to display a calendar. Requirements: Basic UNIX command knowledge.

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

An encryption system has been set up, which uses an unknown algorithm to change the text given. Requirements: Persistence, some general cryptography knowledge.

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Similar to the previous challenge, but with some extra security measures in place. Requirements: HTML knowledge, JS or FF, an email address.

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

An email script has been set up, which sends the password to the administrator. Requirements: HTML knowledge, an email address

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Some intuition is needed to find the location of the hidden password file. Requirements: Basic HTML knowledge

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

slightly more difficult challenge, involving an incomplete password script. Requirements: Common sense.

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Basic test of your skills to see if you can do any of these missions. Requirements: HTML

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Example 1

從網址來看系統是直接存取名為hacker.png的圖片檔案,一般而言Example 1 都是未進行驗證。

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Attack 目標網站如下圖所示。由此頁面可發現 :

項目 資訊
program language PHP
Input $_GET['page']

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

 

Example 1

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Attack 目標網站如下圖所示。由此頁面可發現 :

項目 資訊
program language PHP
Input $_GET['ip']

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Attack 目標網站如下圖所示。由此頁面可發現 :

項目 資訊
program language PHP
Input $_GET['name']

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Example 1

從網址來看系統是直接存取名為hacker.png的圖片檔案,一般而言Example 1 都是未進行驗證。

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Attack 目標網站如下圖所示。由此頁面可發現 :

項目 資訊
program language PHP
Input File_Uploader

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Attack 目標網站如下圖所示。由此頁面可發現 :

項目 資訊
program language PHP
Input

$_GET['username']

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Attack 目標網站如下圖所示。由此頁面可發現 :

項目 資訊
program language PHP
Input $_GET['name']

 

文章標籤

Lung-Yu,Tsai 發表在 痞客邦 留言(0) 人氣()

Close

您尚未登入,將以訪客身份留言。亦可以上方服務帳號登入留言

請輸入暱稱 ( 最多顯示 6 個中文字元 )

請輸入標題 ( 最多顯示 9 個中文字元 )

請輸入內容 ( 最多 140 個中文字元 )

reload

請輸入左方認證碼:

看不懂,換張圖

請輸入驗證碼