新手入门靶机BEE-BOX教程—第二章Other(完)

admin 2021年12月17日10:45:51评论195 views字数 1586阅读5分17秒阅读模式

新手入门靶机BEE-BOX教程—第二章Other(完)

△△△点击上方“蓝字”关注我们了解更多精彩




0x00 Preface [前言/简介]
接着上一篇文章,更新BEE-BOX A10题目,有不理解这些靶机是哪儿的小伙伴或者查看以前的篇幅,传送门:

https://mp.weixin.qq.com/s/mB5plqRnnArgMqfU7OvrTQ




0x01 BEE-BOX习题:Other bugs

新手入门靶机BEE-BOX教程—第二章Other(完)




0x02 Other bugs

1、ClickJacking (Movie Tickets)

发现是用图片覆盖掉了买票的。点击就直接购买。新手入门靶机BEE-BOX教程—第二章Other(完)

删掉这一行标签,就将原页面显示出来。

新手入门靶机BEE-BOX教程—第二章Other(完)

新手入门靶机BEE-BOX教程—第二章Other(完)


2、Client-Side Validation (Password)

这个是在js页面校验修改密码,LOW的话没有任何限制,中/高才有,删掉js里面的代码就绕过了,就不演示了。

3、HTTP Parameter Pollution

HTTP的参数污染,参考链接:https://blog.csdn.net/weixin_33762130/article/details/86230309

新手入门靶机BEE-BOX教程—第二章Other(完)


本来投票给1号的,修改成投票给2号。

新手入门靶机BEE-BOX教程—第二章Other(完)


4、HTTP Response Splitting
http拆分攻击本质是:攻击者可以发送一个或几个HTTP指令迫使漏洞服务器产生一个攻击者构想好的输出。它可以让服务器误把几条HTTP请求看成一次完成的HTTP请求来解释。
原理详情:https://blog.csdn.net/weixin_34124939/article/details/92677950?utm_medium=distribute.pc_relevant.none-task-blog-baidujs_title-3&spm=1001.2101.3001.4242
在URL后面添加:
%0D%0ALocation: https://www.baidu.combr

新手入门靶机BEE-BOX教程—第二章Other(完)


5、HTTP Verb Tampering
请求串改,不演示了,就是POST换成GET。

6、Information Disclosure - Favicon

本题意思是说有时候页面图标会泄漏web框架信息。

新手入门靶机BEE-BOX教程—第二章Other(完)


7、Information Disclosure - Headers
本题告诉我们响应头会泄露信息,导致可能被攻击者利用相关信息找到对应漏洞针对性攻击。

新手入门靶机BEE-BOX教程—第二章Other(完)


8、Information Disclosure-PHP Version
访问这些测试页面时,会输出服务器的关键信息,这些信息的泄露将导致服务器被渗透的风险。

9、Information Disclosure - Robots File

robots.txt会泄漏网站敏感路径信息

10、Insecure iFrame (Login Form)
发现是一个假的网站,登录的时候会跳转到http://attacker.com/catch.php?这个页面。

新手入门靶机BEE-BOX教程—第二章Other(完)

新手入门靶机BEE-BOX教程—第二章Other(完)


11、Unrestricted File Upload
文件上传,自己玩吧。



0x03 Summary 总结
终于把所有的关卡打完了,感谢网上各位表哥们提供的思路,让我少走很多弯路。能在这么短的时间内完成一整套靶机,没有表哥们的思路分享我是无法做的出来的。
把一整套靶机整理出来,让我知道了自己的技术水平还是需要大量的学习。为了自个在知识输入的期间也看看自个再吸收了多少知识,所以做了此次记录分享,同时也让路上的小伙伴们少走一点弯路。
作为菜鸡,0day啥的我就不敢想了,唯一能做的就是将碎片化的东西整理一册,让大家在找的时候方便寻找。
再此真诚的感谢各位表哥们在网上所留下的“痕迹”。

祝表哥们:春节快乐


END



如您有任何问题、建议、需求请后台留言NOVASEC公众号!


感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!


新手入门靶机BEE-BOX教程—第二章Other(完)


如有任何问题、建议、合作、投稿请加NOVASEC-MOYU,以方便及时回复。

本文始发于微信公众号(NOVASEC):新手入门靶机BEE-BOX教程—第二章Other(完)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月17日10:45:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新手入门靶机BEE-BOX教程—第二章Other(完)http://cn-sec.com/archives/494463.html

发表评论

匿名网友 填写信息