TryHackMe | Surfer

Will Graham

Katılımcı Üye
14 Eki 2022
560
460
Merhabalar, bu konumda sizlere surfer isimli CTF'nin çözümünü göstereceğim.

Port taraması yapmadan tarayıcıya makinenin ip adresini girerek başlayacağız çünkü aradığımız bayrak web uygulamasının gizli bir yerinde imiş.

lkn6uqk.png


Sayfayı açar açmaz bizleri bir giriş sayfası karşılıyor, sayfanın kaynak kodlarına bakıyoruz ama hiç bir şey bulamıyoruz. Varsayılan giriş bilgilerini teker teker deneyerek panele girip giremeyeceğimizi kontrol ediyoruz. Sonuç olarak kullanıcı adının ve şifrenin admin olduğunu öğreniyoruz. profil sayfası hariç panelde ilgilenebileceğimiz 2 sayfa var.

ekvaw27.png


1. Sayfa -> bu sayfaya sadece yerel ağdan ulaşabilirmişiz (panelin sağ kısmında linki görünüyor).

6e2vfhz.png


2. Sayfa -> bu sayfanın içeriğine, sadece panelin en altında ki Export to PDF butonuna tıklayınca erişebiliyoruz. Burada bir sorun olduğunu düşünerekten arka planda ne olduğunu anlayabilmemiz için burp suite ile isteğin arasına girmeliyiz.

q8v1myi.png


Burp suiteyi açıp, proxy özelliğini aktif ettikten ve tarayıcının proxy ayarlarını düzenledikten sonra panelde ki Export to PDF butonuna tıklayalım.

pg5gckc.png


Resimde gördüğünüz gibi 2. sayfaya yani export2pdf.php sayfasına içerisinde url parametresi bulunan bir post isteği gönderiyormuş. url parametresinin içerisinde ki sayfanın içeriğini de böylelikle ekrana yazdırabiliyormuş.

Şimdi yapacağımız şey yerel ağdan girmediğimiz için görüntüleyemediğimiz sayfanın uzantısını server-info.php yazan alana girmek, böylece sayfanın içeriğine ulaşmış olacağız. Bunu yaptıktan sonra forward butonuna tıklayalım.


9d07pdm.png


Tarayıcıyı açtığımızda bayrağın görüntülendiğini görebiliyoruz.

8dib3lt.png


Makine linki: TryHackMe | Surfer
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.