Showing posts with label directory traversing. Show all posts
Showing posts with label directory traversing. Show all posts

Sunday, September 6, 2009

Basic Missions : Level 11

За юуны түрүүн блогоо удаан хугацаанд хөтөлж чадаагүйдээ дахин хүлцэл өчье. Хичээл амраад л шууд хөдөө явсан болохоор интернэт гэдэг юмнаас хол хэдэн сар байлаа. Ингэхэд заасны дагуу энэ хэдэн үеийг давж дуусгаж байгаа хүн ер нь байна уу? За яахав байхгүй ч гэсэн бичиж л байя. Хэзээ нэгэн цагт хэн нэгэнд нь хэрэг болох байх.

Одоо энэ үе бол Basic Missions уудаас хамгийн хүнд нь бас хамгийн сүүлчийнх нь.

URL:http://www.hackthissite.org/missions/basic/11/


Mission:Нууц үгээ оруулах Login page ба нууц үг хаана байрлаж байгааг олно.

Solution: Энэ үед бол сэтгэн бодолт асар ихээр шаардагдана.
1рт Login page хаана байрлаж байгааг олъё. Түрүүний үесээс санаа авч index.php гэж бичиж үзсэн ашгүй болж байна шүү. :P



2рт нууц үг хаана байрлаж байгааг олъё.

За байз энэдээс одоо яаж олъё доо гэж бодож байгаад санамсаргүй F5 аа дараад үзлээ. Бичиг нь өөрчлөгдөж байна. Бодвол дууны нэр байх гэж бодоод дахиад л нөгөө Гүүглэ дэж үзлээ. Дандаа Elton John ий дуу байна. Нууц үг бичих хэсэг дээр Elton John гэж бичиж үзлээ. Болдоггүй шүү. Янз бүрээр бичиж үзлээ. Ямар ч ахилт алга. Түрүүний үеүүд дандаа нууц үгээ нэг хавтас дотор хадгалсан байсныг бодож Elton John гэсэн хавтас байгаа байх гэж бодоод оролдож үзтэл үнэхээр тийм байна.



За тэгээд цааш нь Server Directory list хийхэд .Htaccess гэдэг configuration file харагддаггүй юм.Тиймээс .Htaccess гээд бичээд үз. Тэгээд наад дотор чинь нэг файлын нэр байгаа. Тэнд л нууц үг маань биднээс нуугдаад байж байгаа даа. За амжилт хүсье.

Saturday, May 30, 2009

Basic Missions: Level 9

URL:http://www.hackthissite.org/missions/basic/9/

Mission:
Level 8 ийн script ийг ашиглаж нууц үг олно. Гэхдээ өмнөх үеэс ялгаатай нь нууц үгээ http://www.hackthissite.org/missions/basic/9/ хавтас дотор хадгалсан байгаа.

Solution:

Та өмнө дурьдсан
<!--#exec cmd="ls ../"-->
командад жаахан өөрчлөлт хийх болно.

Friday, May 29, 2009

Basic Missions: Level 8

URL: http://www.hackthissite.org/missions/basic/8/

Mission: Sam тайлж олоход хэцүү нууц үг бол хамгийн шилдэг санаа гэдэгт итгэлтэй байлаа. Гэвч календарь программ дээр алдаа гаргасан байна.
Sam шифрлээгүй нууц үгийг http://www.hackthissite.org/missions/basic/8/ хавтас дотор хадгалжээ.

Sam ийн дүү охин Stephanie PHP хэлний өргөн мэдлэгтэй. Тэр маш их чадвартай хэдий ч аюулгүй байдлын талаар юм мэддэггүй байна. Тэр файл хэрхэн хадгалах талаар саяхан сурчээ. Өөрийн сурсан зүйлээ баталж харуулахаар нэгэн script бичжээ.

Solution:

Та юуны түрүүнд нэр бичих талбар дээр нэрээ бичиж хаана хадгалж байгааг харах хэрэгтэй.
http://www.hackthissite.org/missions/basic/8/tmp/ хавтас дотор .shtml өргөтгөлтэй хадгалж байгаа биз?
Ямар програмчлалын хэл .shtml өргөтгөлтэй хадгалдаг талаар Google дэж үзлээ. За тэгээд цааш нь энэ хэлний directory list ийг хардаг командын талаар мөн л Google ээс хайж үзсэнээр нааштай үр дүнд хүрлээ.

Та нэр бичдэг талбар дээрээ
<!--#exec cmd="ls"-->

бичээд үзээрэй.

Үр дүнд нь /tmp/ хавтас доторх мэдээллүүд гарч ирж байна.



Sam нууц үгээ /tmp/ хавтас дотор биш өмнөх хавтсанд хадгалсныг дээр дурдсан. Тийм учир одоо командаа жаахан өөрчлөөд үзье.

<!--#exec cmd="ls ../"-->

Ингээд л нууц үг байгаа газрыг олчихлоо. :D


Thursday, May 28, 2009

Basic Missions: Level 7

URL:http://www.hackthissite.org/missions/basic/7/

Mission:
Sam нууц үгээ шифрлэхгүйгээр хавтсанд хадгалжээ. Тэр хавтаснаасаа Unix ын cal команд ашигласан скрипт дуудаж ажиллуулсан байна. Та cal командыг ашиглаж хавтас дотроос хэрэгтэй мэдээллээ олж авна.

Solution: Cal
команд нь календарь үзүүлдэг команд юм. Та нууц үг ямар нэртэй файл дотор хадгалагдаж байгааг харахын тулд нэн түрүүнд ямар нэгэн тоо бичих хэрэгтэй. Тэр тооны дагуу түүнд харгалзах жилийн календарь гаргах юм.

Жишээ нь: 2002 гэвэл 2002 оны календарийг дэлгэцэд үзүүлнэ.


Хэрэв дэлгэцэд гаргаж байвал ажиллаж байна гэж үзээд && командыг ашиглана. && нь эхний команд ажилласан тохиолдолд дараагийн командыг ажиллуулна гэсэн үг юм.

Жишээ нь:
2002 && 'таны команд энд байрлана'

Та одоо ямар команд бичих вэ гэхээр өмнөх хавтас уруу шилждэг команд бичнэ. Windows орчинд бол ".." гэж ойлгож болно.

Эндээс жишээ хараарай.

Sunday, March 22, 2009

Realistic Missions: Level 3

URL: http://www.hackthissite.org/playlevel/3/

Mission: Фашистуудад хакдуулсан нэгэн цахим хуудсыг сэргээх ёстой байв.

Solution:
index.html -ын эх кодыг нь харвал хамгийн доод талд нь
Note to the webmaster This website has been hacked, but not totally destroyed. The old website is still up. I simply copied the old index.html file to oldindex.html and remade this one. Sorry about the inconvenience.
гэж байв. Тиймээс oldindex.html уруу орж үзвэл шүлэг оруулдаг болон үздэг хоёр скрипт байх аж. Шүлэг нэмдэг скрипт дээр нь ../index.html гэж бичээд үзээрэй.