利用burpsuit對xss和sql注入進行fuzz

  1. 對一個網(wǎng)站進行滲透測試有很多方式,這里介紹一個比較高效的手段,對利用點進行fuzz測試迅细。
  2. 本地搭建的漏洞平臺做為演示案例
http://192.168.3.50/control/xss/filter_xss.php?id=1
1.jpg
  1. (假裝日站)溺森,感覺這里有問題,先輸入個語句測試看看慕爬。
<script>alert(1);</script>
http://192.168.3.50/control/xss/filter_xss.php?id=1<script>alert(1);</script>
2.jpg
  1. 看來還是過濾了一些測試語句(引入正題)窑眯,這種情況下想要知道過濾了哪些標(biāo)簽或者語句可以用手工一個個測試,但是肯定浪費很多時間医窿,所以采用工具進行fuzz磅甩,接下來看操作
  2. 利用burpsuit進行代理抓包一氣呵成,把要進行fuzz的點引用起來


    3.jpg

    4.jpg

    5.jpg
  3. 挑選里邊返回正常的數(shù)據(jù)包看一下


    6.jpg
  4. 沒有過濾的字符都是可以利用的姥卢,這里我用的是burpsuit自帶的fuzz字典卷要,竟然就這幾條,我換成自己的字典試試


    7.jpg
8.jpg
  1. fuzz可以省下很多時間独榴,當(dāng)然如果網(wǎng)站有防火墻也是可以利用這種方式來測試的
  2. sql注入也可以用這種方法來繞過waf
附上fuzz字典大禮包
https://github.com/newlifes/fuzzdb
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末僧叉,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子棺榔,更是在濱河造成了極大的恐慌瓶堕,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件症歇,死亡現(xiàn)場離奇詭異郎笆,居然都是意外死亡,警方通過查閱死者的電腦和手機忘晤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評論 2 382
  • 文/潘曉璐 我一進店門宛蚓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人德频,你說我怎么就攤上這事苍息。” “怎么了壹置?”我有些...
    開封第一講書人閱讀 152,702評論 0 342
  • 文/不壞的土叔 我叫張陵竞思,是天一觀的道長。 經(jīng)常有香客問我钞护,道長盖喷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,259評論 1 279
  • 正文 為了忘掉前任难咕,我火速辦了婚禮课梳,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘余佃。我一直安慰自己暮刃,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 64,263評論 5 371
  • 文/花漫 我一把揭開白布爆土。 她就那樣靜靜地躺著椭懊,像睡著了一般。 火紅的嫁衣襯著肌膚如雪步势。 梳的紋絲不亂的頭發(fā)上氧猬,一...
    開封第一講書人閱讀 49,036評論 1 285
  • 那天背犯,我揣著相機與錄音,去河邊找鬼盅抚。 笑死漠魏,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的妄均。 我是一名探鬼主播柱锹,決...
    沈念sama閱讀 38,349評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼丛晦!你這毒婦竟也來了奕纫?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,979評論 0 259
  • 序言:老撾萬榮一對情侶失蹤烫沙,失蹤者是張志新(化名)和其女友劉穎匹层,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體锌蓄,經(jīng)...
    沈念sama閱讀 43,469評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡升筏,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,938評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了瘸爽。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片您访。...
    茶點故事閱讀 38,059評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖剪决,靈堂內(nèi)的尸體忽然破棺而出灵汪,到底是詐尸還是另有隱情,我是刑警寧澤柑潦,帶...
    沈念sama閱讀 33,703評論 4 323
  • 正文 年R本政府宣布享言,位于F島的核電站,受9級特大地震影響渗鬼,放射性物質(zhì)發(fā)生泄漏览露。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,257評論 3 307
  • 文/蒙蒙 一譬胎、第九天 我趴在偏房一處隱蔽的房頂上張望差牛。 院中可真熱鬧,春花似錦堰乔、人聲如沸偏化。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,262評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽夹孔。三九已至,卻和暖如春析孽,著一層夾襖步出監(jiān)牢的瞬間搭伤,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工袜瞬, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留怜俐,地道東北人。 一個月前我還...
    沈念sama閱讀 45,501評論 2 354
  • 正文 我出身青樓邓尤,卻偏偏與公主長得像拍鲤,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子汞扎,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,792評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 漏洞挖掘與利用 測試環(huán)境的搭建 引言 為什么要搭建本地測試環(huán)境季稳?我想下面的東西能夠回答你的疑惑。 第二百八十五條 ...
    作業(yè)沒寫完閱讀 3,171評論 0 4
  • 一套實用的滲透測試崗位面試題澈魄,你會嗎景鼠? 1.拿到一個待檢測的站,你覺得應(yīng)該先做什么痹扇? 收集信息 whois铛漓、網(wǎng)站源...
    g0閱讀 4,812評論 0 9
  • 在計算機領(lǐng)域,F(xiàn)uzz Testing(模糊測試)是一種測試方法鲫构,即構(gòu)造一系列無規(guī)則的“壞”數(shù)據(jù)插入應(yīng)用程序浓恶,判斷...
    Safesonic閱讀 812評論 0 2
  • 從前有個和尚,買了一把梳子
    文媚兒閱讀 324評論 0 0
  • 從南寧一路開車跨奔?xì)J州港灣结笨,大概115公里包晰,平時很少車到欽州的,高速路會一路暢通炕吸。但今天有點小堵伐憾,可能假期出游人多...
    會變色的龍閱讀 1,496評論 7 1