Halo, nama saya W1C3 dan hari ini, saya akan menjelaskan cara mendapatkan akses baca file arbitrer melalui Server-Side Request Forgery (SSRF) dengan melewati filter. Tantangan ini dikembangkan untuk WaniCTF .
Tangkapan layar
Aplikasi yang mengambil tangkapan layar dari situs web favorit Anda.
Setelah mengakses situs web, dapat diamati bahwa ini adalah halaman yang sangat sederhana. Fungsi satu-satunya adalah menerima URL, mengakses URL menggunakan browser web, dan mengambil tangkapan layar.
Dalam tantangan ini, karena kode sumber disediakan, kami dapat melihat bahwa ia melakukan pemeriksaan yang perlu kami lewati, karena " HTTP " harus disertakan dalam permintaan kami dan " FILE " tidak dapat disertakan.
Untuk memverifikasi ini, kami akan mencoba membaca file /etc/passwd , tetapi tidak berhasil.
Seperti yang kami sebutkan sebelumnya, filter yang perlu kita lewati harus berisi string " http " atau tidak menyertakan string " file ".
Sekarang kita berada di langkah sebelumnya, mengetahui bahwa SSRF ada dan memahami filter yang perlu kita lewati, kita akan menambahkan " File:// " ke awal dan " ../../../../flag. txt ” atau “ ../../../../etc/passwd ” sampai akhir. Dengan ini, kita akan dapat membaca file “flag.txt” untuk menyelesaikan tantangan kita.
CATATAN : File harus berisi setidaknya satu huruf besar untuk melewati filter
Untuk mempermudah, kami akan menghapus beberapa data dari permintaan. Dalam hal ini, payload kita akan terlihat seperti ini:
File:///http/../../flag.txt
Dalam tantangan ini, kami telah mendemonstrasikan cara mem-bypass filter sederhana yang mencoba mencegah SSRF dengan melarang protokol " file " dan memerlukan protokol " http ". Dengan hati-hati membuat permintaan kami dengan huruf kapital di parameter " file " dan menggunakan protokol " File:// ", kami dapat membaca file arbitrer di server.
Terima kasih telah membaca postingan ini. Nantikan lebih banyak posting yang akan datang di blog, dan jangan ragu untuk mengikuti saya di media sosial untuk pembaruan. Juga, harap perhatikan bahwa GitHub pribadi saya akan memiliki postingan yang diterbitkan dalam bahasa Spanyol. Selamat tinggal!
Github: J-W1C3
Twitter: Josewice7
Telegram: W1C3Post
Bergabunglah dengan saluran Telegram saya untuk tetap mendapat informasi terbaru saat posting baru diterbitkan.
Halo, penggemar dunia maya! Selamat datang kembali di OSINT untuk seri berburu ancaman. Di artikel pertama, saya memberi Anda gambaran umum tentang OSINT dan pentingnya perburuan ancaman.
Anda bisa menjadi Penyelidik OSINT, Pemain CTF, atau sekadar seseorang yang menerima panggilan spam. Seseorang yang mencoba memverifikasi nomor yang Anda lihat di iklan.
Berapa kali Anda membuang botol plastik, toples kaca, kaleng aluminium, atau paket energi hijau tanpa berpikir dua kali? Berapa kali Anda berharap bisa mendapatkan sesuatu sebagai imbalan untuk mendaur ulangnya? Jika Anda seperti kebanyakan orang, jawabannya mungkin berkali-kali. Daur ulang sering dianggap merepotkan, tugas, atau tugas yang tidak membawa manfaat langsung atau nyata.
Gatal di tangan saya menyebar saat saya menawar dengan penjual buku lokal untuk buku lain. Buku ini seperti buku lain yang saya beli baru-baru ini akan menemukan singgasananya di tumpukan 'To Be Read' (TBR) saya; namun, saya membelinya.
Di dunia yang sangat terhubung saat ini, sistem media memainkan peran penting dalam membentuk opini publik, dan akibatnya, dalam pengambilan keputusan yang demokratis. Dalam analisisnya yang mendalam tentang ekonomi politik komunikasi, cendekiawan Robert McChesney menantang kebijaksanaan konvensional dan menyajikan apa yang disebutnya sebagai “lima kebenaran” tentang media.
(Peringatan- Ini Satire, dimaksudkan untuk Menjadi Gleefully Subversive- Jelas bukan untuk anak-anak) Anda pernah melihat ibu dan ayah Anda bersembunyi di dapur dan merokok rokok yang bau itu. Mereka memberi tahu Anda.