DVWA-Brute Force(暴力破解)

本系列文集:DVWA學(xué)習(xí)筆記

Low:

1.png

分析:
isset函數(shù)在php中用來檢測(cè)變量是否設(shè)置(該函數(shù)返回的是布爾類型的值,即true/false)
可以看到,服務(wù)器只是驗(yàn)證了參數(shù)Login是否被設(shè)置拨扶,沒有任何的防爆破機(jī)制凳鬓,且對(duì)參數(shù)username、password沒有做任何過濾患民,存在明顯的sql注入漏洞缩举。

方法一利用burpsuite爆破
1.抓包

2.png

2.發(fā)送到intruder模塊,進(jìn)行爆破密碼
3.png

3.根據(jù)在爆破結(jié)果中找到正確的密碼酒奶,可以看到password的響應(yīng)包長(zhǎng)度(length)“與眾不同”,可推測(cè)password為正確密碼奶赔,手工驗(yàn)證登陸成功惋嚎。

4.png

方法二手工sql注入

  1. Username:admin’ or ’1′=’1
    Password:(空)

  2. Username :admin’ #
    Password :(空)

5.png

Medium:

6.png

分析:
Medium級(jí)別的代碼主要增加了mysql_real_escape_string函數(shù),這個(gè)函數(shù)會(huì)對(duì)字符串中的特殊符號(hào)(x00站刑,n另伍,r,绞旅,’摆尝,”,x1a)進(jìn)行轉(zhuǎn)義因悲,基本上能夠抵御sql注入攻擊堕汞,同時(shí)$pass做了MD5校驗(yàn),杜絕了通過參數(shù)password進(jìn)行sql注入的可能性晃琳。但是讯检,依然沒有加入有效的防爆破機(jī)制.

方法:
雖然sql注入不再有效,但依然可以使用Burpsuite進(jìn)行爆破卫旱,與Low級(jí)別的爆破方法基本一樣人灼。

High:

7.png

分析:
High級(jí)別的代碼加入了checkToken,可以抵御CSRF攻擊顾翼,同時(shí)也增加了爆破的難度投放,通過抓包,可以看到适贸,登錄驗(yàn)證時(shí)提交了四個(gè)參數(shù):username灸芳、password、Login以及user_token拜姿。

8.png

每次服務(wù)器返回的登陸頁面中都會(huì)包含一個(gè)隨機(jī)的user_token的值耗绿,用戶每次登錄時(shí)都要將user_token一起提交。服務(wù)器收到請(qǐng)求后砾隅,會(huì)優(yōu)先做token的檢查误阻,再進(jìn)行sql查詢。同時(shí),High級(jí)別的代碼中究反,使用了stripslashes(去除字符串中的反斜線字符,如果有兩個(gè)連續(xù)的反斜線,則只去掉一個(gè))寻定、 mysql_real_escape_string對(duì)參數(shù)username、password進(jìn)行過濾精耐、轉(zhuǎn)義狼速,進(jìn)一步抵御sql注入。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末卦停,一起剝皮案震驚了整個(gè)濱河市向胡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌惊完,老刑警劉巖僵芹,帶你破解...
    沈念sama閱讀 217,657評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異小槐,居然都是意外死亡拇派,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門凿跳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來件豌,“玉大人,你說我怎么就攤上這事控嗜〖胪” “怎么了?”我有些...
    開封第一講書人閱讀 164,057評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵疆栏,是天一觀的道長(zhǎng)棘街。 經(jīng)常有香客問我,道長(zhǎng)承边,這世上最難降的妖魔是什么遭殉? 我笑而不...
    開封第一講書人閱讀 58,509評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮博助,結(jié)果婚禮上险污,老公的妹妹穿的比我還像新娘。我一直安慰自己富岳,他們只是感情好蛔糯,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,562評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著窖式,像睡著了一般蚁飒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上萝喘,一...
    開封第一講書人閱讀 51,443評(píng)論 1 302
  • 那天淮逻,我揣著相機(jī)與錄音琼懊,去河邊找鬼。 笑死爬早,一個(gè)胖子當(dāng)著我的面吹牛哼丈,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播筛严,決...
    沈念sama閱讀 40,251評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼醉旦,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了桨啃?” 一聲冷哼從身側(cè)響起车胡,我...
    開封第一講書人閱讀 39,129評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎照瘾,沒想到半個(gè)月后匈棘,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,561評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡网杆,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,779評(píng)論 3 335
  • 正文 我和宋清朗相戀三年羹饰,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了伊滋。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片碳却。...
    茶點(diǎn)故事閱讀 39,902評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖笑旺,靈堂內(nèi)的尸體忽然破棺而出昼浦,到底是詐尸還是另有隱情,我是刑警寧澤筒主,帶...
    沈念sama閱讀 35,621評(píng)論 5 345
  • 正文 年R本政府宣布关噪,位于F島的核電站,受9級(jí)特大地震影響乌妙,放射性物質(zhì)發(fā)生泄漏使兔。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,220評(píng)論 3 328
  • 文/蒙蒙 一藤韵、第九天 我趴在偏房一處隱蔽的房頂上張望虐沥。 院中可真熱鬧,春花似錦泽艘、人聲如沸欲险。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽天试。三九已至,卻和暖如春然低,著一層夾襖步出監(jiān)牢的瞬間喜每,已是汗流浹背务唐。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評(píng)論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留灼卢,地道東北人绍哎。 一個(gè)月前我還...
    沈念sama閱讀 48,025評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像鞋真,于是被迫代替她去往敵國和親崇堰。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,843評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Brute Force Brute Force涩咖,即暴力(破解)海诲,是指黑客利用密碼字典,使用窮舉法猜解出用戶口令檩互,是...
    網(wǎng)絡(luò)安全自修室閱讀 861評(píng)論 0 0
  • 暴力破解法特幔,或稱為窮舉法,是一種密碼分析的方法闸昨,即將密碼進(jìn)行逐個(gè)推算直到找出真正的密碼為止蚯斯。例如一個(gè)已知是四位并且...
    yemansleep閱讀 419評(píng)論 0 0
  • DVWA實(shí)踐 Web漏洞原理 1. DVWA環(huán)境搭建 Warmpserver+DVWA 2. Brute Forc...
    JasonChiu17閱讀 3,752評(píng)論 0 19
  • sqlmap是一個(gè)開源的滲透測(cè)試工具,可以用來進(jìn)行自動(dòng)化檢測(cè)饵较,利用SQL注入漏洞拍嵌,獲取數(shù)據(jù)庫服務(wù)器的權(quán)限。它具有功...
    道書簡(jiǎn)閱讀 1,413評(píng)論 0 0
  • Getting Started Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺(tái)循诉。它包含了許多工具横辆,并為...
    Eva_chenx閱讀 28,685評(píng)論 0 14