TryHackMe | Lo-Fi WriteUp

Bu yazımda TryHackMe platformunda bulunan Lo-Fi odasının çözümünü anlatacağım.Oda bizden flag istiyor.

İlk önce verilen IP adresine nmap taraması yapıyorum.

Çıkan sonuca göre ssh ve http portunun açık olduğunu görüyorum.Web sitesini ziyaret ediyorum.

Web sayfasında da dikkatimi çeken bir şey olmadı.Ctrl+U ile kaynak koduna bakıyorum.

Ve bu kısımda bir LFI açığı olabileceğini düşünüyorum.Burp Suite açıyorum ve gelen istekleri kontrol ediyorum.

Kaynak kodda gördüğüm gibi relax.php dosyası isteğini burp suite ile de yakaladım ve bu isteği repeater’a gönderiyorum.LFI olup olmadığını test etmek için “../../../../../../../../etc/passwd” payloadı ile passwd dosyasını okuyup okuyamadığımı test ediyorum.

Okuyabildiğimi görüyorum ve bu da LFI açığı olduğunu doğruluyor.Bu şekilde flag.txt dosyasını da okuyabilirim.

Ve flag.txt dosyasını da okuyorum ve odayı tamamlamış oluyorum.

About The Author

Reply