某电竞小程序越权查看与客服聊天记录(可遍历)前言本次测试属于公益类型的 SRC 越权抓取点进与客服聊天的流量包 content 是聊天内容,发现存在两个关键参数 一个是 id,另一个则是 token 置空 token 后仍能获取聊天记录,所以存在漏洞的参数是 id 用虚拟机里的小号去获取下 id 替换掉并发包成功越权,并且推测到这个参数应该是可遍历的,两个参数值相差 2
电竞小程序越权发送消息给客服(可遍历)前言本次测试属于公益类型的 SRC 越权抓包与客服对话的流量包,发现存在两个关键参数 一个是 chat_id,另一个则是 token 因为数据格式是 JSON,所以将 token 置空试试 发送成功(这里应该是我超时了,所以重新抓了一个包导致 chat_id 不一样) 切换为小号抓包获取 chat_id 替换参数与文字内容发包 可以看到发出去了,并且这个 chat_id 在后端应该是每次 +1 所以可以遍历这个参数从而给客服制造大量垃圾消息以及影响客户本身询问的需求,高危起步了
知攻善防实验室 Linux 应急响应-Where IS?题目一个风雨交加的夜晚,安服仔小唐,突然发现公司分配给自己的测试服务器不正常了,似乎有什么不对劲?小唐为何频繁流汗?服务器为何频繁数据外带?24 岁小唐竟然无从下手!到底是道德的沦丧还是人性的扭曲? 应急响应攻击者的两个 IP 地址
知攻善防实验室 Windows 应急响应——Web 3题目小苕在省护值守中,在灵机一动情况下把设备停掉了,甲方问:为什么要停设备?小苕说:我第六感告诉我,这机器可能被黑了 应急响应攻击者的 IP 地址(RDP 溯源)分析 Windows 安全日志拿到攻击 IP 隐藏用户名称(Windows 隐藏用户)BLA 工具一把梭哈 CTF黑客遗留下的 3 个 flag(可疑文件查找 + 任务计划程序 + 数据库)翻一下 hack6118$ 的家目录,找到一个名为 system.bat 的批处理文件 改个名打开拿到 flag 查看任务计划拿到第二个 flag 最后一个在数据库中
Empire:LupinOne项目地址:https://download.vulnhub.com/empire/01-Empire-Lupin-One.zip 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本 弱口令SSH访问 80 端口只有一张图片,查看页面源代码找到注释 访问 /robots.txt 拿到线索 访问 /~myfiles 回显 404,页面源代码有注释 扫描目录找到一个 /~secret,得到如下信息 用户名为 icex64 存在一个隐藏的 SSH 私钥文件 继续 FUZZ 这个目录找到
知攻善防实验室 Windows 应急响应——Web 2题目小李在某单位驻场值守,深夜 12 点,甲方已经回家了,小李刚偷偷摸鱼后,发现安全设备有告警,于是立刻停掉了机器开始排查 应急响应攻击者的两个 IP 地址(Apache 日志 + RDP 溯源)桌面看到 PHPStudy,分析其 Apache 日志拿到第一个 IP 地址 工具:https://github.com/duckpigdog/blueteam-log-analyzer 排查安全日志拿到第二个 IP,同时发现的隐藏用户 hack887$ 攻击者的 WebShell 文件名(WebShell 查杀)用 BLA 找一个访问 sys
出题——你的魔王护一般前言这次出题考察越权漏洞 + 信息收集 + JWT + Crypto JavaScript 接口泄露/static/js/打开主页是一个三角洲陪玩主题的官网 逛了一圈没有太多的功能点去测试,于是去注册一个账号 注册一个打手进去没发现啥东西 当以普通用户登录时会多出一个下单功能 在 BP 中发现我们的登录是有做加密的,并且返回了两个 Token 观察到 /api/order/available-boosters 接口返回的是所有打手的信息,里面包含了 username,可惜是加密的 使用插件 XMCVE-WebRecon 进行信息收
The Planets:Earth项目地址:https://download.vulnhub.com/theplanets/Earth.ova 是一个打包好的镜像文件 注意:导入 vmx 时一定要选择我已移动,否则没网 使用 Nmap 扫描出开放服务及操作系统版本,发现有两个域名 更新到 /etc/hosts 文件中 CTF异或解密访问域名的 80 端口来到 Web 页面 80 端口的话两个域名访问的页面相同 给第一个站点换成 443 端口可以正常访问 但是第二个变成了另外一个页面 分别对这四个页面进行目录扫描 访问过去拿到提示 后缀为 *,我们换成 txt 访问找到了用户名 t
知攻善防实验室 Windows 应急响应——Web 1题目小李在值守的过程中,发现有 CPU 占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的 hxd 帮他分析,这是他的服务器系统,请你找出以下内容,并作为通关条件 应急响应攻击者的 Shell 密码还是那句话,有 Web 找 Web,没 Web 看系统服务 打开虚拟机发现有 PHPStudy 打开网站是 EMLOG 找到一个 NDay 复现博客:https://blog.csdn.net/W13680336969/article/details/137267677 定位到具体的上传路径 使用 D 盾查杀到木马 打开文件发现
某电竞小程序后台接管前言本次测试属于公益类型的 SRC 弱口令小程序正常抓包,但是测了一圈下来没找到任何洞(越权有 Cookie 鉴权,支付也没啥问题) 索性搜索这个小程序的域名找找资产,还真找到几个站点 弱口令 admin/admin 直接登录进去了 第一个站点回显没有权限,应该是没用了,毕竟 Hunter 上标明了是云厂商 第二个站点成功接管