某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 服务器端主题(翻译)

  • 客户端主题(翻译)

  • 高级主题(翻译)

  • 扩展阅读(翻译)

  • 个人学习笔记

  • 实验室做题记录

    • 实验室做题记录
    • 服务器端

      • SQL注入

      • 身份验证

      • 目录遍历

      • OS命令注入

      • 业务逻辑漏洞

      • 信息泄露

        • 学徒-信息泄露-错误消息
        • 学徒-信息泄露-debug页面
          • 题目
          • 实操
        • 学徒-信息泄露-源代码备份文件
        • 学徒-信息泄露-身份验证绕过
        • 从业者-信息泄露-版本控制历史
      • 访问控制

      • 文件上传漏洞

      • SSRF漏洞

      • XXE注入漏洞

    • 客户端

    • 高级主题

  • BurpSuite及官方实验室
  • 实验室做题记录
  • 服务器端
  • 信息泄露
clincat
2023-07-06
目录

学徒-信息泄露-debug页面

# 实验室:Debug页面信息泄露

# 题目

此实验室包含一个调试页面,其中公开了有关应用程序的敏感信息。若要解决实验室问题,请获取并提交SECRET_KEY环境变量的值。

实验室-学徒

Debug页面信息泄露 >>

- name: 实验室-学徒
  desc: Debug页面信息泄露 >>
  avatar: https://fastly.statically.io/gh/clincat/blog-imgs@main/vuepress/static/imgs/docs/burpsuite-learn/public/lab-logo.png
  link: https://portswigger.net/web-security/information-disclosure/exploiting/lab-infoleak-on-debug-page
  bgColor: '#001350'
  textColor: '#39d50c'
1
2
3
4
5
6

# 实操

根据题意,可得实验目标:

  • 网站的调试页面包含敏感信息,找到调试页面,获取并提交 SECRET_KEY 变量值。

点击 “ACCESS THE LAB” 进入实验室。

Not Found Image

实验室首页如下。

点击 “View details” 进入任意一个商品的详情页。

Not Found Image

发现 URL 中的参数productId。

Not Found Image

尝试在参数productId中提交脏字符,未发现错误信息。

Not Found Image

返回首页,启用浏览器代理,然后刷新页面,使当前网页触发 BurpSuite 的被动扫描功能。

Not Found Image

查看 BurpSuite 的 “Target --> Sitemap” 选项卡,通过被动扫描功能,可以自动爬取该站点上的 URL 链接。

Not Found Image

在内容视图中,发现一条可疑的链接/cgi-bin/phpinfo.php,通过 “右键 --> Copy URL” 复制其访问链接。

Not Found Image

复制链接之后,在浏览器中进行访问。

发现 phpinfo 页面,该页面记录了程序的 Debug 信息。

Not Found Image

快捷键 “Ctrl + F” 打开浏览器自带的字符查找功能,输入SECRET_KEY并进行搜索,成功找到对应变量值。

Not Found Image

回到首页,点击上方的 “Submit solution” 打开结果输入框,并填入刚刚获得的变量值,然后点击 “确定” 。

Not Found Image

变量值正确,实验完成。

Not Found Image
编辑 (opens new window)
学徒-信息泄露-错误消息
学徒-信息泄露-源代码备份文件

← 学徒-信息泄露-错误消息 学徒-信息泄露-源代码备份文件→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式