HackThisSite - Realistic Mission 5
Challenge
Break into the administrator panel of a telemarketing company.
目标是通过站点泄露的信息找到管理员密码并进入后台。
robots.txt 泄露了敏感目录,备份文件又暴露了认证哈希;弱
MD4
和短密码使离线破解非常容易。生产系统应移除备份文件,限制目录访问,并使用
Argon2id、bcrypt 或 scrypt 保存密码。
Solution
1. 检查 robots.txt
1 | /missions/realistic/5/robots.txt |
当前响应为:
1 | User-agent: * |
查看 /secret/ 目录。
2. 找到备份文件
目录列表暴露:
1 | admin.bak.php |
访问 admin.bak.php 得到当前哈希:
1 | xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx |
3. 识别并破解哈希
/lib/hash 是 ELF 哈希工具;结合任务线索和 32
位十六进制输出,可按 MD4(Hashcat mode
900)测试。当前哈希是一个短的小写字母/数字密码,使用本地字典或有限 mask
搜索得到:
1 | password: 437a1 |
示例:
1 | printf 'fc189d3b5f94f5560f586e1b7af7335b\n' > hash.txt |
4. 登录并验证
管理员表单位于:
1 | /missions/realistic/5/secret/admin.php |
提交 password=437a1 后,服务器返回:
1 | Error: You have already completed Mission 5 |