Wir haben praktische Beispiele für die Umgehung von Domänenumleitungsbeschränkungen behandelt. Im ersten Beispiel haben wir einen Webhook verwendet, um Anfragen zu rendern, die eine Funktion aufrufen, die zum Ausführen von Systembefehlen verwendet wird. Im zweiten Beispiel haben wir Bypass-Techniken verwendet, um die Webseite auf verschiedene Pfade umzuleiten, die vertrauliche Dateien offenlegen. Dies war Teil von HackTheBox RenderQuest und ProxyAsAService-Web-Herausforderungen.

Holen Sie sich Hinweise zum OSCP-Zertifikat

Der komplette Kurs zum Penetrationstest mit BackBox

BESCHREIBUNG DER HERAUSFORDERUNG
RenderQuest
Sie haben eine Website gefunden, auf der Sie Remote-Vorlagen zum Rendern eingeben können. Ihre Aufgabe besteht darin, die Schwachstellen dieses Systems auszunutzen, um auf eine versteckte Flagge zuzugreifen und sie abzurufen. Viel Glück!

ProxyAsAService

Erleben Sie die Freiheit des Internets mit ProxyAsAService. Denn Online-Datenschutz und -Zugriff sollten für alle und überall verfügbar sein.

Video-Highlights

In der RenderQuest-Challenge verwendeten wir ein Webhook um eine benutzerdefinierte Anfrage zu erstellen, die die Funktion aufruft FetchServerInfo das in der Hauptcodedatei verwendet wird main.gÖ.

In die Anfrage haben wir die folgende Nutzlast eingefügt: {{FetchServerInfo „ls -la“}}, die den Inhalt des aktuellen Verzeichnisses abruft. Wir haben mit anderen Befehlen weitergemacht, um das Challenge-Flag abzurufen.

Bei der ProxyAsAService-Challenge haben wir den URL-Parameter manipuliert und die @-Nutzlast gefolgt von der lokalen Adresse verwendet, sodass die Nutzlast folgendermaßen aussieht: url=@0.0.0.0:1337/debug/umgebung.

Die obige Nutzlast löste die Funktion aus, die für das Ausdrucken der Umgebungsvariablen verantwortlich war, die das Challenge-Flag enthielten.

Video-Komplettlösung

Video-Tutorial für HackTheBox RenderQuest & ProxyAsAService kommt bald

Über den Autor

Ich erstelle Notizen zur Cybersicherheit, Notizen zum digitalen Marketing und Online-Kurse. Ich biete auch Beratung zum digitalen Marketing an, einschließlich, aber nicht beschränkt auf SEO, Google- und Meta-Anzeigen und CRM-Verwaltung.

Artikel anzeigen