Lab: Information disclosure on debug page:页面调试信息公开

Posted Zeker62

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Lab: Information disclosure on debug page:页面调试信息公开相关的知识,希望对你有一定的参考价值。

靶场内容

此实验室包含一个调试页面,其中披露了有关应用程序的敏感信息。解决实验室,获取并提交SECRET_KEY环境变量。

漏洞分析

  • 一般SECRET_KEY是属于phpinfo()文件的
  • 在 Burp 运行的情况下,浏览到主页。
  • 转到“Target”>“site map”选项卡。右键单击实验室的顶级条目,然后选择“参与工具”>“查找评论”。请注意,主页包含一个 html 注释,其中包含一个名为“调试”的链接。这指向/cgi-bin/phpinfo.php.
  • 在站点地图中,右键单击条目/cgi-bin/phpinfo.php并选择“发送到中继器”。
  • 在 Burp Repeater 中,发送检索文件的请求。请注意,它显示了各种调试信息,包括SECRET_KEY环境变量。
  • 返回实验室,点击“提交解决方案”,进入SECRET_KEY解决实验室。

以上是关于Lab: Information disclosure on debug page:页面调试信息公开的主要内容,如果未能解决你的问题,请参考以下文章

ucore lab8

[Wireshark Lab v8.1] Lab:DNS

[8][lab] lab2: raft impl

[8][lab] lab2: raft impl

[Information Theory] L1: Introduction to Information Theory

[6][lab] lab1: map reduce