Hoşgeldin Sivil

.
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler? | Bu konuyu okuyanlar?

 Forum Ana Sayfa
   CTF Organization

   
 Kurallar    Aktif Konular    PM    Kayıt Ol     Giriş Yap  
» Hack The Box | Web Challange | Freelancer
[ 1 ]   2
 
 Konu Kalitesi %22.5
Oy Ver   
 
Gönderilme Tarihi: 05 Mart 2022 01:10:30 - Kayıtlı IP
  Mesajı İhbar Et!     

HAYALET

Albay

03 Ocak 2022
254 Mesaj

Durum: Beyaz Ve Sen


Aktiflik
Seviye
Deneyim
Moderatör

Görev Org./Grup :

Sosyal Medya


Lojistik


Herkese merhaba arkadaşlar. Bu konuda sizlere Hack The Box | Web Challange | Freelancer çözümünü anlatacağım.

Web kısmından girip CTF`i başlatıyoruz.





karşıma gelen bu ekranda hiçbir şeye tıklayamadığım için kaynak kodlara bakmaya karar verdim.



portfolio.php?id=3 şeklinde bir uzantı buldum ve linkin devamına ekledim.



Bu sayfada herhangi bir SQLİ hatası olup olmadığını kontrol etmek için link sonuna bir ' işareti bıraktım ve SQLİ hatası olduğuna emin oldum.

İlk olarak en basit şekilde sqlmap taramamı başlattım ve dört adet database sonucu aldım.



Burada CTF`in sahip olduğu isimdeki database`in tablolarını görüntülemek için tekrar tarama yaptım.



safeadmin isimli tablonun kolonlarını çekeceğiz.





Birtakım bilgiler elde ettik. Şimdi, bir dosyayı okumak için kullanıcının dosya ayrıcalıklarına sahip olup olmadığını görmek çok önemlidir. Dosya ayrıcalıklarımız varsa, sunucu üzerindeki dosyaları okuyabilir ve dahası, dosyaları sunucuya yazabiliriz.

İlk olarak şuanki kullanıcı kim? buna bakacağız.



Ardından da --privileges parametresi ile ayrıcalıklara göz atalım.



root kullanıcısı olarak dosya yolları üzerinden işlem yapabileceğimizi biliyoruz. Şimdi de Login olabileceğimiz panel için bir tarama yapalım. Ben bunun için gobuster[/FONT] aracını kullandım.





Artık gereken tüm bilgilere eriştik. Şimdi de sqlmap ile hedef sistem üzerindeki dosya okuma işlemini gerçekleştirecek ve flag`a erişeceğiz.



Aldığımız çıktıda işlemin hatasız olarak gerçekleştiğini ve dosyanın kaydedildiğini görüyoruz. şimdi iste tek yapılması gereken dosyayı açmak ve flag`ı almak.



Ve bu şekilde flag`ı elde ettik.



___________________________________________
Oraleti sevmemiz portakala olan düşkünlüğümüzden değil biz ezilenin yanındayız.
       
     
 
 
Gönderilme Tarihi: 05 Mart 2022 01:23:48 - Kayıtlı IP
  Mesajı İhbar Et!     

EMRULLAH
X47 | Cyber Warrior

Albay

cувєя ωαяяισя
06 Aralık 2021
87 Mesaj

Durum: Elhamdulillah


Aktiflik
Seviye
Deneyim



Eline Sağlık +


___________________________________________

          
     
 
 
Gönderilme Tarihi: 05 Mart 2022 01:30:33 - Kayıtlı IP
  Mesajı İhbar Et!     

EmreZeriX

Albay

/public_html
14 Aralık 2021
104 Mesaj

Durum: Yorgun


Aktiflik
Seviye
Deneyim
Moderatör

Görev Org./Grup :

Sosyal Medya


Lojistik

Uzmanlık Alanları:
BD Script
AI Researcher

Ellerine sağlık on numara 5 yıldız ++


___________________________________________

          
     
 
 
Gönderilme Tarihi: 05 Mart 2022 01:50:12 - Kayıtlı IP
  Mesajı İhbar Et!     

Aleph

General

14 Aralık 2021
149 Mesaj




Aktiflik
Seviye
Deneyim
Member Manager

Görev Org./Grup :

Sosyal Medya

Uzmanlık Alanları:
SMM

Eline sağlık


___________________________________________
Sabır ver, asil asker hainlere göğüs ger.
       
  Yöneteam , Yeni Üyeler TIM (TIM LiDERi) ,    
 
 
Gönderilme Tarihi: 05 Mart 2022 02:00:23 - Kayıtlı IP
  Mesajı İhbar Et!     

Medsa

Binbaşı

18 Ocak 2022
0 Mesaj




Aktiflik
Seviye
Deneyim
Fahri Yönetici


kısa ve öz


___________________________________________
❄️
       
     
 
 
Gönderilme Tarihi: 05 Mart 2022 08:20:58 - Kayıtlı IP
  Mesajı İhbar Et!     

Altay

Albay

Bilinmeyen
16 Ocak 2022
188 Mesaj

Durum: Sabırlı


Aktiflik
Seviye
Deneyim



Emeğine sağlık abi, konu düzeni çok iyi olmuş. ++


___________________________________________
Kamların Gecesi
       
     
 
 
Gönderilme Tarihi: 05 Mart 2022 23:54:57 - Kayıtlı IP
  Mesajı İhbar Et!     

d4rkvisuaL

Teğmen

ankara
05 Mart 2022
1 Mesaj




Aktiflik
Seviye
Deneyim



adım adım güzel olmuş,


bi baktım da oob da yermiş :d

          
     
 
 
[ 1 ]   2
 
Git:
  Arkadaşına yolla

Sayfa Yüklenme Süresi: 0.5788


 

İçerik Yöneticisi : AKTIF / Veriler Aktarıldı...
IP Adresiniz : 172.69.59.32 Güvenlik Nedeniyle Kayıt Altındadır.



Uzun yoldan geldik, uzun yola devam...

   


Reklam vermek için tıklayın

Forum Kuralları | Üye Olmak İçin | CyberAkademi | Operasyonel TİM'ler
CYBERAKADEMI ~ 2021