iT邦幫忙

2026 iThome 鐵人賽

DAY 16
0
Security

仿生人是否會夢見網頁山羊? 資安小白的30天Webgoat闖關紀錄系列 第 16 篇

[DAY16]仿生人是否會夢見網頁山羊? --Path Traversal P2

  • 分享至 

  • xImage
  •  

夭壽口牙,現在才發現昨天的D15打錯了,但......以防萬一,等鐵人賽結束後再改
今天要寫的是Path Traversal的最後兩題

Webgoat Path Traversal 號碼5 (第4題)

https://ithelp.ithome.com.tw/upload/images/20260929/20184109WJttEfH3V4.png

這題中我們要利用Path Traversal來讀取我們原本沒有權限看到的檔案了
這題要看的檔案叫做path-traversal-secret.jpg
由於沒有除了提交flag以外的地方,所以我們來點一下按鈕,順便擷取一下,看看我們發出去的封包長怎樣

https://ithelp.ithome.com.tw/upload/images/20260929/20184109AS9l7V5LSR.png

看起來這個按鈕會讓我們發出一個從/WebGoat/PathTraversal/random-picture要圖片的請求
接著用repeater發送幾次看看

https://ithelp.ithome.com.tw/upload/images/20260929/20184109aWEP1wqQGL.png

https://ithelp.ithome.com.tw/upload/images/20260929/20184109Ooqd5CPJ2s.png

(運氣有點太好了吧,連續兩次同張圖片)

https://ithelp.ithome.com.tw/upload/images/20260929/20184109Itif3Xfzz7.png

但總而言之,可以看到基本上都是長成/WebGoat/PathTraversal/random-picture?id=的模樣
那我們來改造一下我們的封包

https://ithelp.ithome.com.tw/upload/images/20260929/20184109IVzhFWC4Pj.png

可以看到用這樣看似要指定,實際卻沒有的情況時,這個網頁反而吐出了目錄讓我們選,那看起來我們的方向對了,現在要開始一頁一頁翻翻看有沒有我們要的檔案了
在後面加../試試看

https://ithelp.ithome.com.tw/upload/images/20260929/20184109ni8o5XiWN6.png

字元被擋了,那讓我們用看看URL編碼
.=%2e
/=%2f

https://ithelp.ithome.com.tw/upload/images/20260929/20184109yZqAimWodR.png

成功了,但可惜這一層似乎沒有我們要的檔案,再加一層試試看

https://ithelp.ithome.com.tw/upload/images/20260929/20184109JtOGpFSDXO.png

看到我們要的檔案了!

https://ithelp.ithome.com.tw/upload/images/20260929/201841097T4FiOfrNC.png

看來這題的flag就是我們帳號名稱轉成SHA-512

https://ithelp.ithome.com.tw/upload/images/20260929/20184109CaLJX6QLKY.png

Webgoat Path Traversal 號碼6 (題目5)

https://ithelp.ithome.com.tw/upload/images/20260929/20184109HWnwNw17Lf.png

最後一題要來解大魔王zip slip,但我試了一段時間發現burp suite貌似有點難修改這一題要用的到jpg名稱,因為他是被封在zip檔裡面的,所以只好用號碼7說的官方解法

https://ithelp.ithome.com.tw/upload/images/20260929/20184109cRClqgfK2p.png

簡單來說這題步驟就是

  1. 在電腦內設定一個和目標路徑相同的資料夾
  2. 進入那個資料夾
  3. 在資料夾內放一個等等要用的同名圖片
  4. 把圖片壓縮成壓縮檔,把選圖片的路徑寫成
    ../../../../../../../../home/kali/.webgoat-2026.3/PathTraversal/mingming/mingming.jpg
    這種詭異,但還是能讀取到檔案的寫法,並且把這路徑作為檔案名寫在檔案上
    這樣在網頁端接受到這個檔案,決定要根據他的名稱拼接路徑並寫入檔案時產生漏洞,誤把我們打的那一長串看 成檔案要被放進去的位置

https://ithelp.ithome.com.tw/upload/images/20260929/20184109HBeN1wPrL6.png

明日內容:Path Traversal 防護


上一篇
[仿生人是否會夢見網頁山羊?]--Path Traversal
下一篇
[DAY17]仿生人是否會夢見網頁山羊?--Path traversal防護
系列文
仿生人是否會夢見網頁山羊? 資安小白的30天Webgoat闖關紀錄 共 18 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言