على شبكة الإنترنت. حل المشكلات باستخدام r0ot-mi. الجزء 1

صورة

تحتوي هذه المقالة على حل المهام التي تهدف إلى استغلال اتصالات الويب. نحن هنا نفكر في المهام التي تؤثر على ملفات النسخ الاحتياطي والأدلة غير المفهرسة ورؤوس المتشعب وإعادة التوجيه وحقن الأوامر.

المعلومات التنظيمية
خاصةً لأولئك الذين يرغبون في تعلم شيء جديد وتطويره في أي من مجالات أمن المعلومات والحاسوب ، سأكتب وأتحدث عن الفئات التالية:

  • PWN.
  • التشفير (التشفير) ؛
  • تقنيات الشبكات (الشبكة) ؛
  • عكس (الهندسة العكسية) ؛
  • إخفاء المعلومات (Stegano) ؛
  • بحث واستغلال مواطن الضعف WEB.

بالإضافة إلى ذلك ، سوف أشارك تجربتي في الطب الشرعي للكمبيوتر ، وتحليل البرامج الضارة والبرامج الثابتة ، والهجمات على الشبكات اللاسلكية وشبكات المناطق المحلية ، وإجراء عمليات pentests واستغلال الكتابة.

حتى تتمكن من معرفة المقالات الجديدة والبرامج والمعلومات الأخرى ، أنشأت قناة في Telegram ومجموعة لمناقشة أي مشاكل في مجال التصنيف الدولي للأمراض. أيضًا ، سأدرس شخصيًا طلباتك الشخصية وأسئلتك واقتراحاتك وتوصياتك وسأجيب على الجميع .

يتم توفير جميع المعلومات للأغراض التعليمية فقط. لا يتحمل مؤلف هذا المستند أية مسؤولية عن أي ضرر يلحق بشخص ما نتيجة استخدام المعرفة والأساليب التي تم الحصول عليها نتيجة لدراسة هذا المستند.

HTML - شفرة المصدر


صورة

نفتح الصفحة حيث يطلب منا إدخال كلمة مرور.

صورة

دعنا نرى الكود المصدري للصفحة. الوصف وكلمة المرور.

صورة

إعادة توجيه HTTP


صورة

يطلب منا الذهاب إلى أي صفحة ، باستثناء تلك المقدمة على الموقع ، نفتح المهمة.

صورة

فرز شفرة المصدر.

صورة

نرى أنه في المعلمة ، إلى جانب عنوان URL ، يتم إرسال المعلمة h ، على غرار التجزئة md5. دعونا العثور على النماذج الأولية.

صورة

جنبا إلى جنب مع العنوان ، يتم نقل التجزئة ، دعنا نذهب ، على سبيل المثال ، إلى ياندكس.

صورة

صورة

HTTP - وكيل المستخدم


صورة

قيل لنا أنه ليس لدينا متصفح "مشرف".

صورة

لنقم بتعيين المسؤول على حقل وكيل مستخدم HTTP.

صورة

نحصل على الجواب.

صورة

مصادقة HTTP


صورة

نحن نقدم للخضوع لمصادقة HTTP. دعونا نحاول إدخال مسؤول / مشرف قياسي (تمامًا مثل كاميرات IP). تلقينا رسالة حيث يخبروننا عن العلم.

PHP - حقن الأوامر


صورة

تحتاج إلى العثور على كلمة المرور في ملف index.php. يتم تقديم نموذج حيث يجب علينا إدخال عنوان IP.

صورة

نتيجة لذلك ، يتم نقله إلى سطر الأوامر ويتم تنفيذ الأمر ping. دعنا نمر سلسلة من الأوامر.

صورة

في شفرة المصدر نرى كلمة المرور.

صورة

ملف النسخ الاحتياطي


صورة

نرى الصفحة مع تسجيل الدخول وكلمة المرور.

صورة

يقول عنوان الوظيفة عن النسخ الاحتياطي. لنلقِ نظرة على أسماء ملفات النسخ الاحتياطي المحتملة في شريط العناوين.
.php.bak
.php.tar.gz
.php.zip
.php.001
.php~

آخر واحد يناسب.

صورة

تسجيل الدخول ، الحصول على كلمة المرور.

HTTP - دليل الفهرسة


صورة

دعنا نتصفح الكود المصدري.

صورة

نرى ملف التضمين. إعطاء اسم الوظيفة ، افتح دليل المسؤول.

صورة

هذا الدليل غير مفهرسة. نحن ننظر النسخ الاحتياطي.

صورة

نحن نرى كلمة المرور هناك.

المزيد والمزيد من التعقيد ... يمكنك الانضمام إلينا على Telegram . هناك يمكنك اقتراح الموضوعات الخاصة بك والتصويت على اختيار الموضوعات للمقالات التالية.

Source: https://habr.com/ru/post/ar470191/


All Articles