Hacker101 CTF Write Up 1-2

'Kyexun

Katılımcı Üye
16 Haz 2020
771
2
144
Herkese merhaba arkadaşlar. Eskiden başlayıp devamını getiremediğim bir seriye tekrardan başlayıp elimden geldiğince daha iyi anlatımlar yapıp seriyi bitirmek istiyorum.

-

A little something to get you started

JRJNB8.png


Evet, karşımızda Seviye 0'a hoş geldiniz. Konaklamanızın keyfini çıkarın. Yazılı bir web sayfası geldi. Yapabiliceğimiz tek şey şuanlık
Ctrl + U
ile sayfanın kaynak koduna bakmak olucaktır.

JRJOMj.png


Sanırım sizde gördünüz saklı bir resim dosyası. Gelin bir inceleyelim o zaman.
https://a802c1adae262d32bad57f6849b03690.ctf.hacker101.com/background.png

JRJXJo.png


İlk bayrağımızı bulmuş olduk. Sumbit Flag kısmına yazınız.

-

Micro-CMS v1


JRJcXU.png


Hadi Create a new page'e girerek başlayalım.

JRJGuG.png


Gelin bi xss açığı varmı yok mu diye kontrol edelim.
><script>alert(1)</alert>
Create ardından da go home butonuna bastığımızda...

JRJ1Js.png


Kolay bir şekilde 1. bayrağımızı buluyoruz. Bırakmak yok aynı sayfaya girip bu seferde başka bir payload deniyelim.
<img src=xss onerror=alert(1)>



Karşımıza bu ilk ctf deki gibi bir resim dosyası geldi. O zaman kaynak kodlarını tekrardan ziyaret edelim.
Ctrl + U



vee 2. bayrağımızıda bulmuş olduk. Şimdi de testing, markdown test, ve bizim oluşturduğumuz > sayfalarını inceleyelim. Hepsine sırasıyla girdiğimiz zaman;
Testing
https://5902880b486ce4c55e40f3fe3ee1c982.ctf.hacker101.com/page/1
Markdown Test
https://5902880b486ce4c55e40f3fe3ee1c982.ctf.hacker101.com/page/2
>
https://5902880b486ce4c55e40f3fe3ee1c982.ctf.hacker101.com/page/14
Gördüğünüz üzere page 1 ve page 2 şeklinde devam ederken kendi sayfamızı açtığımız zaman page 14 açılıyor 13,12,11 nerde? Biz sayfamızı create a page yerine gelip açmıştık o zaman oraya tekrardan girip teker teker inceleyelim.


JRJ0wM.png


7 ye geldiğimiz zaman bayrağımızı bulmuş oluyoruz. Hemen bırakmak peki page 7 de sql açığı olabilir mi? Deneyelim görelim.
'
Tek tırnak ile bakıyoruz.

JRQQK1.png


ve son bayrağımız da elimize düşüyor.
yqWNLM.png
 

kalixd

Yeni üye
29 Eki 2022
20
2
Hocam eline sağlık aynı background benımde baktıgım bır sıtede var fakat resım urlsını alamıyorum bakmak ıcın nasıl yardımcı olabılırsın acar mısın bıraz daha kaynak kodundan nasıl alacagımızı o lınkın ?

 

'Kyexun

Katılımcı Üye
16 Haz 2020
771
2
144
Teşekkürler.
Teşekkürler.
Teşekkürler.
Hocam eline sağlık aynı background benımde baktıgım bır sıtede var fakat resım urlsını alamıyorum bakmak ıcın nasıl yardımcı olabılırsın acar mısın bıraz daha kaynak kodundan nasıl alacagımızı o lınkın ?

Dostum .png uzantılı bir görsel değil sanırım ressim olan bir sitede kaynak kodu işlemi yaptın resim urlsine ulaşamazsın başka yol incelemelisin.
Teşekkür Ederim.
Teşekkür Ederim Hocam.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.