HackThisSite - Realistic Mission 5

Challenge

Break into the administrator panel of a telemarketing company.

目标是通过站点泄露的信息找到管理员密码并进入后台。

robots.txt 泄露了敏感目录,备份文件又暴露了认证哈希;弱 MD4 和短密码使离线破解非常容易。生产系统应移除备份文件,限制目录访问,并使用 Argon2id、bcrypt 或 scrypt 保存密码。

Solution

1. 检查 robots.txt

1
/missions/realistic/5/robots.txt

当前响应为:

1
2
3
User-agent: *
Disallow: /lib
Disallow: /secret

查看 /secret/ 目录。

2. 找到备份文件

目录列表暴露:

1
2
admin.bak.php
admin.php

访问 admin.bak.php 得到当前哈希:

1
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

3. 识别并破解哈希

/lib/hash 是 ELF 哈希工具;结合任务线索和 32 位十六进制输出,可按 MD4(Hashcat mode 900)测试。当前哈希是一个短的小写字母/数字密码,使用本地字典或有限 mask 搜索得到:

1
password: 437a1

示例:

1
2
printf 'fc189d3b5f94f5560f586e1b7af7335b\n' > hash.txt
hashcat -m 900 -a 3 hash.txt '?1?1?1?1?1' -1 '?l?d'

4. 登录并验证

管理员表单位于:

1
/missions/realistic/5/secret/admin.php

提交 password=437a1 后,服务器返回:

1
Error: You have already completed Mission 5