牛的大腦
透過SSRF訪問有XSS弱點的頁面,載入惡意代碼代碼取得加密信息,在透過輸入超長內容導致密鑰可控,以解開加密信息
分析依賴包發現RCE漏洞,並使用該漏洞取得flag
使用條件競爭漏洞一次購買多張優惠券
為了饒過CSP保護機制,所以使用polyglot製作xss圖片並上傳到目標網站,在利用目標未HTML轉義弱點執行js觸發xss圖片取得cookie
用X-Forwarded-host改變讀取js的來源,在讓目標緩存中毒,使得代碼被惡意緩存影響而執行攻擊js,以饒過只能本機訪問的限制
使用sql injection漏洞將惡意的反序列化內容喂入目標,以執行特定的惡意指令
攻擊策略為饒過字串保護,並透過ruby ssti執行任意指令
用任意檔案讀取漏洞存取系統日志,在利用任意代碼執行漏洞在日志內產生指令讓系統執行
環境說明 hackthebox上的web靶機,名稱為Love …