HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.09.2020, 18:50
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Задача: есть параметр уязвимый к RCE, но провести полноценную атаку мешают фильтры, которые сводят угрозу выполнения произвольного кода к минимуму.

На сайте есть врайтабельная папка. Вам предлагается обойти фильтры, выполнить произвольный PHP код и залить "шелла" в эту самую врайтабельную папку.

Таск основан на реальных фильтрах mod_security, с некоторыми авторскими модификациями

Решением будет считаться код, с помощью которого можно будет залить "шелла" во врайтабельную папку.

Отдельно выполненные команды типа phpinfo() - не считаются.

Брутить и сканить ничего не нужно.

Сложность и креативность решения будет оцениваться отдельно. Данный таск можно пройти разными вариантами исполнения.

Срок:

две недели.

Таргет:

http://task12.antichat.com

Правила остаются прежними:

В теме не флудим, подсказки разрешены только от ТС.

Прошли:

crlf

neur0funk

Baskin-Robbins

Shubka75

Раrаdох

Hulkus

MichelleBoxing

joelblack

ckpunmkug

Harakternik

look2009


fandor9



 
Ответить с цитированием

  #2  
Старый 02.09.2020, 19:23
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Первый прошедший уже есть!
 
Ответить с цитированием

  #3  
Старый 02.09.2020, 20:11
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Изи таск
 
Ответить с цитированием

  #4  
Старый 03.09.2020, 00:41
neur0funk
Новичок
Регистрация: 09.05.2018
Сообщений: 22
С нами: 4218806

Репутация: 12
По умолчанию

done
 
Ответить с цитированием

  #5  
Старый 03.09.2020, 09:55
dooble
Участник форума
Регистрация: 30.12.2016
Сообщений: 218
С нами: 4931606

Репутация: 138
По умолчанию

Как справедливо заметил Crlf, это изи-таск.

Но у задания хороший потенциал:

во-первых, RCE - всегда интересно, а обход фильтров - классика жанра

во-вторых, автор таска моделирует реальный случай, но оставил больше вариантов решения, чем имел сам.

в-третьих, решений много, в т.ч. есть и интересные.

в-четвертых, даже самое простое решение требует твоего включения и "повтыкать", скушно не будет.

Обращаюсь к паблику: Crlf`ами не рождаются, ими становятся. Вот Вам первая ступенька - CRLF[Level1].

И хорошая возможность - шагнуть на эту ступеньку.

А для Крлфов высокого уровня тоже есть варианты, возможно мы их увидим.

Как показывает практика, все мы сначала ищем простые решения, но для спеца 80-го уровня они начинаются не с первого, а примерно с 75 - 76, поэтому ждем их тоже.
 
Ответить с цитированием

  #6  
Старый 03.09.2020, 18:50
Shubka75
Познающий
Регистрация: 24.09.2015
Сообщений: 35
С нами: 5598326

Репутация: 30
По умолчанию

Прошел таск
 
Ответить с цитированием

  #7  
Старый 04.09.2020, 00:28
Раrаdох
Познающий
Регистрация: 30.01.2014
Сообщений: 87
С нами: 6465206

Репутация: 33
По умолчанию

Спасибо за задачу! Выбранное мной решение оказалось не сложным.
 
Ответить с цитированием

  #8  
Старый 04.09.2020, 12:25
Hulkus
Новичок
Регистрация: 28.02.2019
Сообщений: 29
С нами: 3794006

Репутация: 8
По умолчанию

Прошел)
 
Ответить с цитированием

  #9  
Старый 04.09.2020, 17:18
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
С нами: 5713526

Репутация: 145
По умолчанию

Спасибо за таск
 
Ответить с цитированием

  #10  
Старый 04.09.2020, 23:19
ckpunmkug
Познающий
Регистрация: 20.03.2017
Сообщений: 60
С нами: 4816406

Репутация: 8
По умолчанию

Прошел. Отличный таск. Спасибо.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.