[CTF] Whatlogs - Hackersec
4
0

[CTF] Whatlogs - Hackersec

Neste post trago a resolução de um desafio nível básico da HackerSec.

Nathalia Peres04/01/2022
1 min
4
0

Neste post trago a resolução de um desafio nível básico da HackerSec.

URL: https://capturetheflag.com.br/challenge/WhatLogs

Desafio

Email image

Primeiras impressões

Como o desafio nos introduz ao log, a primeira impressão é que terei que lidar com algum log de aplicação ou servidor web, até mesmo pelas perguntas que são feitas (requisição, entrada, etc). Ele só não diz onde exatamente está esse arquivo de log.

Analise da página

Ao inspecionar a página, procurei por códigos que poderiam estar escondidos, mas não encontrei nada.

Cookies

Analisei os cookies da página e também não encontrei nada.

Testes

Em algum lugar da página provavelmente tem algum arquivo de log, normalmente com a extensão .txt ou, caso seja mais de um arquivo, um .zip, .rar, etc. Como não tenho o nome do arquivo, resolvi testar com o nome do próprio desafio. No próprio browser, testei as URL’s:

https://capturetheflag.com.br/challenge/WhatLogs.txt

https://capturetheflag.com.br/challenge/WhatLogs.rar

https://capturetheflag.com.br/challenge/WhatLogs.zip

Pensando que poderia ser Case-Sensitive, tentei:

https://capturetheflag.com.br/challenge/Whatlogs.txt

https://capturetheflag.com.br/challenge/Whatlogs.rar

https://capturetheflag.com.br/challenge/Whatlogs.zip

https://capturetheflag.com.br/challenge/whatLogs.txt

https://capturetheflag.com.br/challenge/whatLogs.rar

https://capturetheflag.com.br/challenge/whatLogs.zip

E funcionou essa URL:

https://capturetheflag.com.br/challenge/whatlogs.txt 

Email image

Com o arquivo em mãos, será necessário apenas responder as perguntas:

Qual ID do incidente crítico? 6816699

Email image
Email image
Email image

Quem fez o ataque? 45.225.86.252

Email image
Email image
Email image

Qual tipo do ataque? Directory traversal

Email image
Email image
Email image

Qual tipo da requisição? GET

Email image
Email image
Email image

Qual foi a entrada do atacante?

Email image
Email image
Email image
Support
More Options