Task # Task #3

Discussion in 'Задания/Квесты/CTF/Конкурсы' started by dooble, 26 Jan 2019.

  1. Gorbachev

    Gorbachev Active Member

    Joined:
    23 Mar 2017
    Messages:
    226
    Likes Received:
    104
    Reputations:
    50
    rudi, там и phpmyadmin версии 4.7.5, а pma пользователь имеется. Таск полон чудес, не вешай нос.
    Для стимуляции интереса к таску, можно чутка почистить ряды цветных.
    Говорят, после этого творческий интерес моментально просыпается, и глядишь ещё штук 5 альтернативных решений будет найдено.
     
    crlf and dooble like this.
  2. MichelleBoxing

    MichelleBoxing Level 8

    Joined:
    12 Nov 2018
    Messages:
    14
    Likes Received:
    19
    Reputations:
    43
    не знаю насколько это работает на практике, но когда все наиболее распространенные пароли, которые я знаю закончились, я пошел ставить phpmyadmin, чтобы посмотреть, какие вообще файлы он там по дефолту ставит, и в именно в конфиге эта пара как раз и присутствовала закоментированная.
    а вот с дальше пока ничего не получается...
     
    l1ght, dooble and crlf like this.
  3. crlf

    crlf Members of Antichat

    Joined:
    18 Mar 2016
    Messages:
    493
    Likes Received:
    865
    Reputations:
    312
    Пробежался по небольшому количеству доменов. Вполне себе практически существующая уязвимость ;)

    Внимание! Attention!

    Материалы предоставлены исключительно в ознакомительных целях!
    Materials provided for informational purposes only!


     
    BillyBons, rudi, dooble and 3 others like this.
  4. l1ght

    l1ght Elder - Старейшина

    Joined:
    5 Dec 2006
    Messages:
    198
    Likes Received:
    668
    Reputations:
    329
    crlf,
    повторюсь, конфиги .bak/swp/(2)/.svn/git/тратата самое обычное дело. ты их и покидал в топик. config.inc.php.bak в пма такая же теоретическая ситуация как и pma/admin/ ;) (скинь сюда или в личку живой пример такого бага, если не считаешь его теоретическим :))

    что бы не флудить: также помимо бекапов, временных файлов, часто в цмс и фраемворках файл с настройками подключения к бд бывает "типа защищен" (каким-нибудь .htaccess) или вообще никак не защищен. например в laravel по дефолту он (.env) лежит на каталог выше проекта. но разработчики любят размещать сайты в субдирах, или менять вебдиру (google:"index.of" ".env").

    //edit
    p.s. опа, еще один коллега по 272 :)
     
    rudi likes this.
  5. crlf

    crlf Members of Antichat

    Joined:
    18 Mar 2016
    Messages:
    493
    Likes Received:
    865
    Reputations:
    312
    Окей, по конфигу, проехали. А вот с pma/admin/, знать бы на что грепать, а так не вопрос, дело времени, извращенцев то хватает. Есть идеи? :)

    По этому поводу и CVE есть https://www.cvedetails.com/cve/CVE-2017-16894/

    О как, апасно однако :D
     
  6. BabaDook

    BabaDook Level 8

    Joined:
    9 May 2015
    Messages:
    1,004
    Likes Received:
    1,349
    Reputations:
    43
    1.zip или www.zip часто выручали
    Он про репутацию
     
  7. crlf

    crlf Members of Antichat

    Joined:
    18 Mar 2016
    Messages:
    493
    Likes Received:
    865
    Reputations:
    312
    С репутацией всё в порядке, стараюсь её не портить!


    Just 4 lulz http://www.recam.org/pma/admin/ :D
     
  8. Gorbachev

    Gorbachev Active Member

    Joined:
    23 Mar 2017
    Messages:
    226
    Likes Received:
    104
    Reputations:
    50
    Вы только своими списками и идеями по файлам\директориям не забывайте делиться ;)
    Списки можно мне в личку, дополню свою базу, и в обратку поделюсь с вами, там я тоже много чего из своей практики руками добавил.
    PS: базы от wfuzz, и расширенные базы от dirbuster это откровенный мусор, большинство паттернов в реальности никогда не встретятся, поэтому загружать на скан несколько десятков метров шлакобаз, идея так себе.
     
  9. grimnir

    grimnir Reservists Of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,096
    Likes Received:
    742
    Reputations:
    200
    Прошел таск .Таск просто охеренен!
     
    _________________________
    #29 grimnir, 31 Jan 2019
    Last edited: 1 Feb 2019
    BabaDook and l1ght like this.
  10. MichelleBoxing

    MichelleBoxing Level 8

    Joined:
    12 Nov 2018
    Messages:
    14
    Likes Received:
    19
    Reputations:
    43
    получилось наконец, таск супер!!
    пока проходил, много всего нового для себя узнал
     
    grimnir and l1ght like this.
  11. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    513
    Likes Received:
    148
    Reputations:
    5
    Имеется БД по адресу
    http://task.antichat.com:10003/phpmyadmin/
    Но она пустая. следовательно сайт выводит информацию на свои страницы не используя этой базы, значит где то должна быть еще одна база...
     
  12. p4ulinho

    p4ulinho Level 8

    Joined:
    6 Jan 2017
    Messages:
    10
    Likes Received:
    35
    Reputations:
    25
    Таск супер, заставил напрячь извилины)
     
  13. dooble

    dooble Members of Antichat

    Joined:
    30 Dec 2016
    Messages:
    144
    Likes Received:
    380
    Reputations:
    96
    У цветных зафиксиована подсказка, уравняем шансы:
    В ПМА сильно урезаны права и кажется, что ничего сделать нельзя.
    С этим вопросом надо как-то разобраться.
     
  14. =HALK=

    =HALK= Member

    Joined:
    30 Oct 2008
    Messages:
    28
    Likes Received:
    27
    Reputations:
    40
    Done
     
  15. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    513
    Likes Received:
    148
    Reputations:
    5
    #35 rudi, 2 Feb 2019
    Last edited: 2 Feb 2019
  16. Gorbachev

    Gorbachev Active Member

    Joined:
    23 Mar 2017
    Messages:
    226
    Likes Received:
    104
    Reputations:
    50
    Зачем такие сложности? Поменяй пароли у my и pma, сложность прохождения сразу возрастет, и тогда точно справится сильнейший.
     
  17. BabaDook

    BabaDook Level 8

    Joined:
    9 May 2015
    Messages:
    1,004
    Likes Received:
    1,349
    Reputations:
    43
    Jerri and Shubka75 like this.
  18. dooble

    dooble Members of Antichat

    Joined:
    30 Dec 2016
    Messages:
    144
    Likes Received:
    380
    Reputations:
    96
    Площадки подняты для удобства решающих.
    Но могу предложить решать задания только на localhost - настраивайте задания сами и ддосьте на здоровье.

    Вроде умный парень.
    ?
     
  19. dooble

    dooble Members of Antichat

    Joined:
    30 Dec 2016
    Messages:
    144
    Likes Received:
    380
    Reputations:
    96
    BabaDook, это задание прям для тебя.
    Ты можешь его решить.
    Включайся, самому понравится, когда решишь.

    Вообще то, после подсказки - решение становится очевидным.
    Надо просто посмотреть в указанную сторону и проверить, как дела обстоят на самом деле.

    В общем, еще человек 200 - 300 могут решить спокойно.
     
  20. BabaDook

    BabaDook Level 8

    Joined:
    9 May 2015
    Messages:
    1,004
    Likes Received:
    1,349
    Reputations:
    43
    Не, я же дно. Я такое не решаю. я только могу /robots.txt
     
Loading...