iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 13
0
自我挑戰組

網路世界的奇怪冒險系列 第 13

【Day13】 Hack This Site! 基礎練習第11題

  • 分享至 

  • twitterImage
  •  

今天跟大家介紹一個駭客技能的學習網站Hack This Site!

Hack This Site!是一個可以讓我們練習駭之呼吸的網站,透過這個學習網站,可以找出破綻之線程式漏洞,因此我們今天簡單介紹如何挑戰這個網站。(F12是駭客工程師好用的工具)

第十一題題目簡介:

Sam決定建立一個音樂網站。不幸的是,他不了解Apache。 這個任務比其他基礎要難一些。

因為沒有頭緒,所以這題是參考:Hack This Site - Basic 11 Tutorial

這一題的觀念應該是在使用Apache建設網站的時候,要記得設定.htaccess的相關設定,並且在根目錄底下要加上index.php或是index.html檔案,以免讓駭客有機會透過增減目錄的路徑,來竊取檔案

https://ithelp.ithome.com.tw/upload/images/20190929/20112000oRBn3NX2ET.png

發現歌曲名字會變動

https://ithelp.ithome.com.tw/upload/images/20190929/20112000l0XVryUZjj.png

這首歌是獅子王的經典歌曲rrr
https://ithelp.ithome.com.tw/upload/images/20190929/20112000JSCbx0tOWZ.png

I Just Can't Wait to Be King (From "The Lion King"/Audio Only)
等不及成為獅子王(國語)

https://ithelp.ithome.com.tw/upload/images/20190929/201120006oOueUbUED.png

發現作者都是 艾爾頓強 ,強叔4NI
https://ithelp.ithome.com.tw/upload/images/20190929/201120001yuEUkT3kh.png

然後我們就可以在網址後面使用駭之呼吸 第參式 Directory Transversal 其實我是看影片才知道的
https://ithelp.ithome.com.tw/upload/images/20190929/20112000mD6IllqafY.png

網址後面加上.htaccess
https://ithelp.ithome.com.tw/upload/images/20190929/20112000UpERFiZz48.png
提示出現: DaAnswer
https://ithelp.ithome.com.tw/upload/images/20190929/20112000jTIw4qVikg.png

密碼就在圖片中顯示的區域
https://ithelp.ithome.com.tw/upload/images/20190929/20112000UXs4muYtcO.png

輸入index.php
https://ithelp.ithome.com.tw/upload/images/20190929/20112000WxGl88NvSL.png

用F12更改一下 input type的屬性 將password 改為text --> 顯示我們key的值
https://ithelp.ithome.com.tw/upload/images/20190929/20112000C9GgjUH8WF.png

過關
https://ithelp.ithome.com.tw/upload/images/20190929/20112000EvpjcVxcIi.png

參考資料:
1.認識.htaccess 檔
2.HackThisSite_Basic_紀錄
3.網站路徑駭客攻擊


上一篇
【Day12】 Hack This Site! 基礎練習第10題 駭之呼吸 第貳式 Cookie hijacking
下一篇
【Day14】 Hack This Site! JavaScript 第1~3題
系列文
網路世界的奇怪冒險30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言