合天网安实验室-第十六周-有点另类的SSRF

article/2025/3/4 0:46:31

正式开始之前先普及一下SSRF漏洞的相关协议(普及内容摘自大佬博客:https://www.anquanke.com/post/id/262430#h3-4)

File协议

读取本地文件用的

HTTP协议

探测一下内网活着的主机(但是很多不会开Http协议,没多大用)

抓一下包,丢BP里面探测一下就行(我自己靶场没写那逻辑,写个思路就行)

Dict协议

结合端口探测内网服务

比如看看Mysql(这个是需要授权导致的错误,后面会讲)

看看Redis(未授权访问成功的样子)

Gopher协议

定义

Gopher是Internet上一个非常有名的信息查找系统,它将Internet上的文件组织成某种索引,很方便地将用户从Internet的一处带到另一处。在WWW出现之前,Gopher是Internet上最主要的信息检索工具,Gopher站点也是最主要的站点,使用tcp70端口。但在WWW出现后,Gopher失去了昔日的辉煌。现在它基本过时,人们很少再使用它;

gopher协议支持发出GET、POST请求:可以先截获get请求包和post请求包,在构成符合gopher协议的请求。gopher协议是ssrf利用中最强大的协议

接下来开始本文中正式内容:我们先用file协议读取 第十五周的-有回显的SSRF 这一关所给的出的flag所存在的路径:/opt/flag.txt(第十五周的实验就是直接使用file协议读取flag文件直接拿到flag的)

并没有得到flag,查看源码

 在源码里看到有个testbook.php,点击访问,跳转到一个源代码页面,把url中的view-source: ,去掉之后访问

 也还是没有得到有用信息,和第一步得到的信息类似,这属于是做了无用功了。。。第一步直接进行抓包看看有什么发现

提示说post传一个admin参数,也没说赋值是多少,就先传个admin=1试试

成功了,看到了下一个提示,说是以本地访问才能得到flag,那就是进行伪造,ip的伪造有三种,分别是X-Forwarded-For、X-Client-IP、X-Real-IP ,我首先尝试的是xff伪造,发现并没有用,然后试了X-Client-IP才成功的

看到了flag,其实这不是真的flag,做过第十五周的话可以发现这事第十五周实验的flag,可能是我一开始输入的是上一关flag的路径才出现这样的结果。还可以看到提示让我们读source.txt,那就去网站访问一下

在source.txt中可以发现本关flag的路径是/opt/flag1.txt,比上一关的flag路径多了个1。回到bp,加上个1,点击go,得到属于本关的flag

 


http://chatgpt.dhexx.cn/article/fsQnd9Mt.shtml

相关文章

合天网安实验室CTF-基础50-0x01

合天网安实验室CTF-基础50-0x01 最近无聊时准备刷点题,由简到难慢慢来吧 题目描述 真的不能再简单了! 相关附件 misc50.zip 题目链接 参考解题步骤 1、下载下来的压缩包解压后只有一个misc50.exe文件 2、先用sublime打开看一下,竟然是flag{666C616…

合天网安实验室CTF-基础100-Flag就在这儿

合天网安实验室CTF-基础100-Flag就在这儿 题目描述 嗯,什么东东?相信聪明的你一定会想到吧 相关附件 misc100.txt 题目链接 参考解题步骤 1、下载附件打开后是61366行每行是由逗号分隔的3个数,大部分是255,255,255 这里只截取…

合天网安实验室CTF-逆向100-看你的咯,移动安全大神

合天网安实验室CTF-逆向100-看你的咯,移动安全大神 题目描述 dex2jar是我们的好朋友 相关附件 rev100.zip 题目链接 参考解题步骤 1、下载附件解压后只有一个文件rev100 2、根据题目描述可以知道需要使用工具dex2jar。   由于本人使用的kali,很多工具系统都…

合天网安实验室 渗透测试项目一

利用网站漏洞获取该服务器shell;(网页关入侵–铜牌任务) 进入网站,找到文件上传口 写个一句话木马,上传,经过几次上传测试,发现是检测content-type,所以抓包,修改conte…

Docker未授权漏洞复现(合天网安实验室)

简介 Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux或Windows操作系统的机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。 一个完整的Docker有以下几个部分组成…

合天网安 CTF之第六周-套娃一样的上传

合天网安 CTF之第六周-套娃一样的上传 一、实验目的 本实验无writeup,需要同学们发挥自己所学,拿下最终目标 二、实验环境 目标机:Centos7 IP地址:10.1.1.147:5006 攻击机:win7 IP地址:随机分配 要求…

合天网安就业班_【合天网安实验室】SQL注入入门一

标签: 时间:2015年1月17日 实验平台:合天网安实验室.Web应用安全.SQL注入实验一 实验环境:ApachePHPMysql 实验原理: SQL注入是一种将SQL代码插入或添加到应用的输入参数中的攻击,之后再将这些参数传递给后…

合天网安 Weekly CTF 刷题合集

Weekly CTF 第一周:神奇的磁带尝试思路题解 第二周:就差一把钥匙题解 第三周:迷了路题目题解 第四周:Check your source code题目题解 Weekly CTF:课程:Weekly CTF(合天网安实验室) (hetianlab.com) 第一周&#xff1…

合天网安的渗透测试考核过程

首先拿到考核内容的ip之后,我们首先进行渗透测试的第一个内容就是 信息收集: 使用kali自带的dirb对目标网站进行一个扫描,同理,类似的软件还有dirsearch 当然,这里使用自带的也可以用,个人感觉&#xff0…

BurpSuite实战——合天网安实验室学习笔记

burpsuite是一款功能强大的用于攻击web应用程序的集成平台,通常在服务器和客户端之间充当一个双向代理,用于截获通信过程中的数据包,对于截获到的包可以人为的进行修改和重放。 此BurpSuite实战主要包括两个实验:分别是使用burp进…

数据取证三剑客 ——合天网安实验室学习笔记

实验链接 通过该实验了解文件恢复、数据提取的相关技术及应用、熟练掌握三款相关开源工具foremost、scalpel、bulk_exetractor的使用。 链接:http://www.hetianlab.com/expc.do?ce6ca30fb8-e0c2-41f3-8335-731e91774df4 实验简介 实验所属系列: 数据…

开发神器之BeyondCompare4.0工程代码比较工具

超好用文件对比工具 – Beyond Compare 具备的丰富实用功能: - 并列比较文件夹、FTP 网站或 Zip 文件; - 为以后的比较保存快照; - 类似浏览器的界面; - 可扩展子文件夹; - 隐藏比较不需要的文件夹; …

6 款代码对比工具

点击上方“朱小厮的博客”,选择“设为星标” 后台回复”加群“获取公众号专属群聊入口 来源:rrd.me/fTS4c 在程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍六款程序员常用的代码比较工…

Monaco-Editor在Vue中使用(实现代码编辑与diff代码比较)

Monaco在线代码编辑器使用总结 1.什么是Monaco Monaco编辑器是为VS代码提供支持的代码编辑器官方API文档 2.Monaco Editor安装及使用 2.1安装 npm install monaco-editor --save-devnpm install monaco-editor-webpack-plugin --save-dev2.2配置vue.config.js const Mona…

程序员必备 代码比较工具 Beyond Compare 4

封面图 推荐一个代码比较工具,名字叫 Beyond Compare 4,真得很好用,选择两个文件夹,然后两边会同步打开都有的文件夹/文件,打开文件后,标有红色的地方就是两个文件的不同处。唯一缺点就是试用期只有 30 天&…

代码对比工具,我就用这6个!

点击上方“程序猿技术大咖”,关注并选择“设为星标” 回复“加群”获取入群讨论资格! 程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍六款程序员常用的代码比较工具。 WinMerge WinMer…

代码对比工具,我就用这 6 个!

作者:yueliang2100 blog.csdn.net/yueliang2100/article/details/82190257 在程序开发的过程中,程序员会经常对源代码以及库文件进行代码对比,在这篇文章里我们向大家介绍六款程序员常用的代码比较工具。 1、WinMerge WinMerge是一款运行于W…

代码比较工具-beyond Compare4.0

超好用文件对比工具 – Beyond Compare 具备的丰富实用功能: - 并列比较文件夹、FTP 网站或 Zip 文件; - 为以后的比较保存快照; - 类似浏览器的界面; - 可扩展子文件夹; - 隐藏比较不需要的文件夹; …

程序员喜欢的5款最佳代码比较工具

俗话说:三句不离本行,对于程序员这个可爱的群体来说也是一样,即使面对无休无止的编程工作,程序员们依旧任劳任怨的埋头苦干,梦想着用自己码下的代码改变世界。工欲善其事,必先利其器,每一位程序员都有自己私…

几款比较常用的代码比较工具

文章来源:分享几款比较常用的代码比较工具 俗话说:三句不离本行,对于程序员这个可爱的群体来说也是一样,即使面对无休无止的编程工作,程序员们依旧任劳任怨的埋头苦干,梦想着用自己码下的代码改变世界。工欲…