TryHackMe | Corridor WriteUp

Bu yazımda TryHackMe platformunda bulunan Corridor odasının çözümünü anlatacağım.Oda flag’i istiyor.

İlk önce verilen IP adresine nmap taraması yapıyorum.

Sadece 80 numaralı HTTP portu açık yani hedef sistemde bir web çalışıyor.Browser’dan IP adresini ziyaret ediyorum.

Kapıların olduğu bir ekran ile karşılaşıyorum ve herhangi bir kapıya tıklıyorum.

Ve URL adresinde böyle bir değer ve boş bir oda ile karşılaşıyorum.Bu değerin bir hash olabileceğini düşünüyorum.Diğer kapılara ve kaynak koduna baktığımda farklı hash değerleri de görüyorum.

Bu hashleri kırmak için CrackStation’ı kullanıyorum.

Bu hash değerlerinin sırasıyla 1’den 13’e kadar sayılar olduğunu görüyorum.Odanın girişinde bulunan bilgide odada IDOR olduğuna dair bir bilgi vardı.Aklıma sıfırın md5 hash değerini bulup o dizine gitmek geliyor.

0’ın md5 değerini buldum.Şimdi bu hash değeri bulunan bir dizin olup olmadığını kontrol ediyorum.

Ve tahmin ettiğim gibi bu dizinde flag’e ulaşıyorum.

About The Author

Reply