Code Review
Open in Telegram
2 745
Subscribers
No data24 hours
+37 days
+1730 days
Posts Archive
2 745
رستوران نوش جون برگر به دلیل فعالیت غیرمجاز و ارائه غذای مسموم منجر به فوت بسیاری از افراد شده. شما به عنوان کارشناس مسئول پیگیری سایبری فعالیت این رستوران هستید. تنها سرنخی که دارید، صفحه لینکدین رستوران هست. حالا باید قدم به قدم جلو برید تا به سرورهای مخفیشون برسید!
نکته: فعالیت تیمی مجاز است.
جایزه نفرات اول:
نفر اول: 5 میلیون تومان
نفر دوم: 3 میلیون تومان
نفر سوم: 1 میلیون تومان
بونسها:
3 بونس در مسابقه ما هستش که کاملا یکبار مصرف هستند و هرکی زودتر بهشون برسه جایزرو میبره!
بونس اول - پیتزا :
Bounus_***2d
بونس دوم - کتاب :
Bounus_***3c
بونس سوم - موس گیمینگ :
Bounus_***fb
نکته: به مابقی افرادی که فلگ دوم را ارسال کنند، به قرعه دو کتاب داده خواهد شد و همچنین بین افرادی که فلگ اول را صرفا ارسال کنند نیز به قید قرعه یک کتاب داده خواهد شد.
ساختار فلگها: FLAG{}
زمان: 25 مردادماه ساعت 18 الی 27 مردادماه ساعت 21
پشتیبانی و اطلاع رسانی و هینت:
https://discord.gg/ve2JkTsW
ارسال فلگ و بونس:
https://t.me/huntlearn_support
هدف شما:
https://www.linkedin.com/company/nosh-e-joon-burgers/
2 745
تو این رایتاپ سعی کردم یه مایندستی که خیلی میتونه بهدردتون بخوره رو تو سناریو واقعی نشونتون بدم.
(آسیبپذیری کیفپول تو یکی از سایتهای ایرانی)
امیدوارم لذت ببرین.
https://huntlearn.com/blogs/Unlimited-wallet-recharge-in-one-of-the-well-known-Iranian-platforms
اگر خوشتون اومد ممنون میشم تو توییتر حمایت کنین.
Twitter
2 745
Security Code Review #c13
Environment : #PHP
قسمت آسیب پذیر کجاست؟
و از همه مهم تر چرا آسیب پذیره ؟
پ ن : بچه ها من یه تایمی نبودم ، درگیر ریکورد کردن یه سری دوره بودم.
یکی از دوره ها JS for bug hunters هست که سعی کردم قسمت هایی که برای برنامه نویس ها هست رو اسکیپ کنم و فقط قسمت هایی که برای Hunter ها نیازه رو آموزش بدم ، امیدوارم جبران اون تایمی ک نبودم باشه :
https://www.huntlearn.com/courses/JS-for-Bug-Bounty-Hunters
2 745
Security Code Review #c12
Environment : #NodeJS
آسیب پذیری کجاست ؟
چجوری اکسپلویتش کنیم ؟
پ ن : جواب تو کامنتا هست. سناریوهم Real هست.
2 745
Security Code Review #c11
Environment : #C
وقتشه یکم بریم زبان های سطح پایین تر ، اینجا آسیب پذیری کدوم قسمته ؟
پ ن : جواب و توضیحات تو کامنت
2 745
Security Code Review #c10
Environment : #Java
آسیب پذیری کدوم قسمته ؟
(چجور اکسپلویت کنیم؟)
پ ن : جواب تو کامنتا هست.
2 745
Security Code Review #c9
Environment : #Flask
آسیب پذیری کدوم قسمته؟
(چجوری اکسپلویتش کنیم)
پ ن : جواب داخل کامنت ها هستش
2 745
Security Code Review #c8
Environment : #PHP
آسیب پذیری کدوم قسمته؟
(اکسپلویت لازم نیست ، همین که با چشم بتونین تشخیص بدین کدوم تیکه آسیب پذیره و آسیب پذیری چی هست کافیه)
پ ن:
این کد چلنج بونس استعدادیابی Blackhole هست. آنچنان تو سناریوهای Real world کاربرد نداره خیلی خیلی کم ، اونم بعضی جاها که به صورت وایت باکس پنتست میشه ، تو بلک باکس هم هست ولی درصدش خیلی پایینه. بیشترین جایی هم که استفاده میشه داخل CTF ها هست.
(جواب داخل کامنت ها هستش)
2 745
Security Code Review #c7
Environment : #Flask
آسیب پذیری کدوم قسمته؟
اصلا آسیب پذیر هست؟
Author : logicalhunter
2 745
+1
Security Code Review #c6
Environment : #NodeJS #Nginx
چجوری میتونیم به فلگ دسترسی پیدا کنیم؟
یکیش کانفیگ Nginx و اون یکی NodeJS.
Hint : It's all your fault Phillip Hallam-Baker.
2 745
Security Code Review #c5
Environment : #PHP
کدوم خط آسیب پذیره ؟
(اکسپلویت کنین و فلگ رو به دست بیارین)
بچه ها شاید آسیب پذیری تو نگاه اول قابل تشخیص باشه ولی اصل کار اکسپلویت کردنشه که برای درک بهتر میتونین تو لوکال رانش کنین.
2 745
Security Code Review #c4
Environment : #PHP
کدوم خط آسیب پذیره ؟
(اکسپلویت کنین)
Solution :
با path traversal میتونیم فایل های دیگه رو بخونیم ولی چجوری ؟
فقط کافیه این پیلود رو وارد کنیم :
/../secret.txt
اتفاقی که میوفته :
include(index_/../secret.txt)
2 745
Security Code Review #c2
Environment : #PHP
آسیب پذیری رو اکسپلویت کنین.
Solution :
اکسپلویتش میشه : shell.jpg.php
کل مشکل تو لاین 15 هست که ریجکسش مشکل داره.
تو لاین 15 مثلا چک میکنه که آیا فایل دریافتی عکس هست یا نه ( checker function )
این ریجکس داره میگه که آقا تو رشته ای که (اسم فایل) برای من ارسال شده باید نقطه باشه به اضافه jpg یا jpeg یا png ، درغیراینصورت خطا برمیگردونم.
ماهم میگیم اوکی و یه فایل php براش ارسال میکنیم با این اسم : shell.jpg.php
2 745
Security Code Review #c1
Environment : #PHP
آسیب پذیری کجاست ؟
Hint :
اتکر میتونه کاربر رو مجبور به چی کنه ؟
Solution :
داخل این تیکه کد ها ممکنه باگ های زیادی باشه ما کار به این باگ ها نداریم ، اون چیزی که مدنظر ماعه آسیب پذیری هست که ایمپکت داره.
این کد به حمله CSRF آسیب پذیره ، چرا ؟ چون هیچ CSRF توکنی استفاده و چک نشده.
لاین 14 و 17 صرفا ولید بودن ایمیل چک میشه.
و در آخر تابع EditUser صدا زده میشه.
پس اگر ما به عنوان کاربر نرمال وارد سایت اتکر بشیم ، اتکر میتونه از طرف ما یک درخواست ولید ارسال کنه و ایمیل مارو تغیر بده.
if (!isset($_POST['csrf_token']) || $_POST['csrf_token'] !== $_SESSION['csrf_token']) {
die('CSRF token validation failed');}
2 745
درود درود
بچه ها تو این چنل میخوایم Security Code Review انجام بدیم.
حالا اصلا این چی هست ؟
- ما میایم و یه تیکه کد آسیب پذیر رو برمیداریم و سعی میکنیم اون آسیب پذیری رو پیدا کنیم و اگر کد پیچیده بود تحلیلش میکنیم.
به چه درد میخوره ؟
- کلا در روز شاید 10 دقیقه وقت بگیره ولی به مرور زمان باعث میشه با نوع نوشتار (Syntax) زبان های مختلف آشنا بشیم ، مایندست برنامه نویسارو به دست بیاریم ، تست های وایت باکس بتو.نیم انجام بدیم ، تست های بلک باکس رو ساده تر درک کنیم و ...
این تحلیل ها هم برای برنامه نویس ها مناسبه که امن تر کد بزنن هم هانترها و هکرا و ردتیمرا و خلاصه که همه.
نظری انتقادی بود خوشحال میشم : @ScriptKiddo0o0
