IT EXPLAINED 數位轉型攻略 VII
2025臺灣資安大會 Keynote講者陣容
Cloud Future Built Today
技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2023 iThome 鐵人賽
DAY
7
0
Security
Natas 網頁安全:從入門到放棄
系列 第
7
篇
Day 0x07 Natas Level 5 → Level 6
15th鐵人賽
web security
natas
CHA
團隊
好想放假大學
2023-09-22 19:54:23
521 瀏覽
分享至
Natas Level 5 → Level 6
Info
Username:
natas6
Password: 從上關獲取
URL:
http://natas6.natas.labs.overthewire.org
Walkthrough
存取網頁後使用帳號和上關獲取的密碼登入,看到
Input secret
的輸入框
點擊超連結
View sourcecode
看到後端 PHP 程式碼,發現有引入外部檔案
includes/secret.inc
,並比較使用者輸入與
$secret
是否相等來顯示下關密碼
嘗試直接存取
includes/secret.inc
發現空白頁面
右鍵選擇
View Page Source
或
Ctrl + U
來檢視網頁原始碼,發現存在
$secret
變數
回到一開始的網頁將
$secret
值填進輸入框並按下
Submit Query
提交
成功獲得下題的登入密碼
Note
雖然 Natas 應該是基於練習的目的才直接給予後端程式碼,否則真實世界通常看不到,只能憑藉經驗來猜測邏輯,或有漏洞可以利用來撈出原始碼等
即使如果完全看不到後端程式碼,也可能透過漏洞利用或枚舉名稱等方式發現機敏檔案 (例如此關的
includes/secret.inc
),因此最終還是需要針對檔案進行相關保護措施
Summary
相關弱點:
CWE-541: Inclusion of Sensitive Information in an Include File
弱點原因:
網站後端 PHP 引入的檔案可直接存取,且其中包含認證資訊
修補建議:
保護檔案不被直接存取,或者不要將敏感資訊寫進引入的檔案中,並建議立即更換密碼,以減少資訊洩漏的風險
Reference
include()
留言
追蹤
檢舉
上一篇
Day 0x06 Natas Level 4 → Level 5
下一篇
Day 0x08 Natas Level 6 → Level 7
系列文
Natas 網頁安全:從入門到放棄
共
35
篇
目錄
RSS系列文
訂閱系列文
9
人訂閱
31
Day 0x1F Natas Level 29 → Level 30
32
Day 0x20 Natas Level 30 → Level 31
33
Day 0x21 Natas Level 31 → Level 32
34
Day 0x22 Natas Level 32 → Level 33
35
Day 0x23 Natas Level 33 → Level 34
完整目錄
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22205
篇
完賽人數
600
人
看影片追技術
看更多
讓應用發布與防護極度簡單,多雲架構真正運行 ─ F5 新一代多雲分散式應用架構
Cloud Summit 臺灣雲端大會
|
30 分
入門前端測試從這裡開始!
iThome鐵人賽
|
38 分
Mock framework 原始碼剖析
MWC
|
37 分
WebAssembly 是全端的好選擇嗎?
MWC
|
40 分
兼顧邊緣安全與動靜態內容加速方案
IT EXPLAINED
|
27 分
Dell 全新 AI PC 及生態系為企業員工打造創新 AI 體驗
IT EXPLAINED
|
39 分
Monolithic application 於 AWS OpsWorks+Chef 的 Multi-Region 自動化維運管理實例
Cloud Summit 臺灣雲端大會
|
28 分
雲原生批次作業 Cloud Native Batch Job
Kubernetes Summit
|
30 分
雲端資安如何合規: 5 種常見曝險情境
Cymetrics
|
23 分
如何以 Cloud Native 工具服務打造您的雲端安全
Cloud Summit 臺灣雲端大會
|
29 分
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
win10 登入網域可以正常登入公司nas ,升級成win11 卻說權限不足
推薦好用企業mail
所為何來??
ERP 與電子簽核整合詢問
W11開機或重啟左下角Win圖示都會出現白色方框
vmware workstation pro 安裝 ESXI
請問台灣有什麼知名開源 GitHub 或 Google 專案、作者嗎?
關於AP分享器的設定
workspace 信箱用OUTLOOK收 POP3問題
Outlook Classic轉換Outlook (new) 沒有顏色分類、不能沿用設定檔案
DevOpsDays Taipei 2025 論壇議程搶先看!帶您掌握最新技術趨勢、提升實戰技能
【免費線上報名即將額滿】4/8 18:00 截止,現場報名將收費,錯過不再免費!
立即標記行事曆,7/2 探索 AI 與雲端的無限未來!
全新登場!CYBERSEC ARENA:War Game遊戲中體驗資安威脅應對,提升戰略思維與決策力!
Windows 10支援倒數,聯繫微軟夥伴諮詢
GenAI 加速企業創新落地,更需要全新 IT 戰略
熱門回答
推薦好用企業mail
ERP 與電子簽核整合詢問
Outlook Classic轉換Outlook (new) 沒有顏色分類、不能沿用設定檔案
Excel 無徵兆無回應
workspace 信箱用OUTLOOK收 POP3問題
熱門文章
Python 入門筆記 - 9 - 輸入 Input
AI 時代的資料保護:確保數據安全的技術
所以,Git 是 ? | 再談 Git
Boyer-Moore字串搜尋演算法
[超實用教學]教你4個一鍵下載YouTube音樂的技巧
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}