Notas de Luis

Hacemos el escaneo de nmap:

Entramos en el puerto 80:

Pero viendo el código fuente vemos un archivo javascript:

El cual tiene el siguiente contenido:

Y si buscamos la ruta del /save-user-agent en el navegador, vemos que algo existe:

Seguimos haciendo reconocimiento realizando fuzzing web, donde vemos un config.php:

No obstante, lo que tenemos que hacer es interceptar la petición del save-user-agent.php y guardarla dentro de un .txt para después usarla con sqlmap, por lo que en firefox interceptamos por un puerto determinado:

Y con netcat lo recibimos:

De tal forma que cambiamos el GET por un POST, ya que en el fichero javascript pudimos ver que se está utilizando un POST, y además debemos añadir el user agent que lo encontraremos en las cabeceras de la url http://192.168.0.25/save-user-agent.php:

Guardamos la respuesta de netcat cambiándola a POST y el user agent en el siguiente formato:

Y ya con esto, lo pasamos con sqlmap:

computing/hacking/ctf/hackmyvm/maquina_logan_2.txt · Última modificación: por 127.0.0.1