CTF #nullcon 2012: Análisis de logs 1

por Dejar comentario


nullcon1.jpg

En esta primera prueba se nos da un fichero de logs (Nikto) no muy largo con lo cual muy rápido de analizar. Entre las líneas del mismo podemos ver esto:

...
+ OSVDB-3092: GET /test.txt : This might be interesting...
+ OSVDB-3092: GET /phpmyadmin/ : phpMyAdmin is for managing MySQL databases, and should be protected or limited to authorized hosts.
+ OSVDB-3268: GET /challenge/logically_insane/ : Directory indexing is enabled: /challenge/logically_insane/
+ OSVDB-3268: GET /icons/ : Directory indexing is enabled: /icons
+ OSVDB-3268: GET /images/ : Directory indexing is enabled: /images
...

/challenge/logically_insane/ me llamó la atención. Según el escáner ese directorio tiene habilitado la función de listar. Pues accedamos al mismo:


Selection_002.png

Como vemos tenemos 2 ficheros, el primero de ellos, test.txt no nos lleva a ningún lado, nos manda a la página de inicio y el segundo, askmelater.asp, nos muestra:


Selection_003.png

Tampoco nos dice demasiado, aunque nos da una pequeña pista, que hagamos la pregunta apropiada. Echemos un vistazo al código de la página:


Selection_004.png

Vemos en el comentario que la página acepta un parámetro, question ¿Y si le preguntamos por el flag?


http://www.nullcon.net//challenge/logically_insane/askmelater.asp?question=flag


Selection_005.png

Comparte el post:
  • Meneame
  • Bitacoras.com
  • BarraPunto
  • RSS
  • email
  • PDF
  • Facebook
  • Twitter
  • Digg
  • Google Bookmarks
  • Wikio
  • Reddit
  • Technorati

Post to Twitter

Entradas relacionadas:

Hacking enero 27th 2012

3 comentarios en “CTF #nullcon 2012: Análisis de logs 1”

  1. Newlog Says:

    Y por qué ‘flag’? Cosas de ASP?

    Saludos!

  2. tuxotron Says:

    Hola Newlog,
    porque flag es lo que estamos buscando. No tiene nada que ver con ASP. Y mirando el texto de la página: haz la pregunta apropiada, fue lo primero que se me ocurrió y funcionó :)
    Esta es una de esas pruebas que nos puede llevar tiempo especialmente cuando queremos ver las cosas más complicadas de lo que son ;)

    Un saludo

  3. Newlog Says:

    Jajaja, estas son las matadoras! Si te ofuscas…

Deja un comentario