CachedView Hackthebox Writeup

31 Likes Comment

CachedView là một mức meduim trong hackthebox, cái này bắt đầu khó hơn mấy cái cũ, giờ chúng ta chơi xem sao.

Đầu tiên vẫn là tải code về và soi xem có gì

chúng ta thấy route flag kìa….. liệu đưa vào có được không? kết quả là không được, thay bằng 127.0.0.1 cũng không được còn bị chặn

Nguyên nhân chặn thì nó ở đây

tất cả ip dạng local đều đã được chặn…… thế giờ làm sao?? mình đọc code thì thấy cái ảnh này

theo những gì mình google được thì toctou chính là Time of check to time of use, cùng với đó là dùng DNS rebinding. công cụ các bạn có thể dùng ở đây:

Từ Những thông tin trên rõ ràng là chúng ta cần nhanh chóng sửa đổi liên kết DNS cho một miền. Để vượt qua lần kiểm tra đầu tiên, địa chỉ IP được phân giải không được là cục bộ (tránh bị chặn), tuy nhiên ở lần thứ hai IP được giải quyết thì địa chỉ đó cần là cục bộ (127.0.0.1) để trình duyệt có thể hiển thị flag

địa chỉ IP đầu tiên chúng ta để là IP public và IP thứ 2 đặt là IP local

kết quả:

0 0 votes
Article Rating

You might like

Avatar

About the Author: Vô Ưu

Xin chào! Tôi là Vouu, người sáng lập blog này. Tôi là một người yêu thích. Tôi có một công việc ban ngày với tư cách là một chuyên viên bơm vá săm xe các loại, và trang web này là một trong những hoạt động yêu thích của tôi, đặc biệt là trong những lúc rảnh rỗi. Hy vọng bạn thích sử dụng trang web này, và nó sẽ mang lại cho bạn nhiều điều bổ ích. Phản hồi từ người đọc sẽ truyền cảm hứng cho tôi để tôi có thể viết được nhiều hơn nữa !. Bạn chỉ cần để lại nhận xét bên dưới nếu bạn thấy bài viết này hữu ích. Chúc bạn ngày mới tốt lành!
Subscribe
Notify of
guest
0 Comments
Most Voted
Newest Oldest
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x
()
x