04 漏洞發(fā)現(xiàn):使用 Burp Suite 查看并修改請求

Burp Suite 和 OWASP ZAP 類似断医,不僅僅是一個Web代理器枢步,還包含很多其它的測試工具(代理、請求重發(fā)器抖苦、請求自動化工具历极、字符串加解密窄瘟、漏洞掃描<專業(yè)版提供>等),這篇文章趟卸,我們使用這個工具完成和上一篇文章一樣的操作:攔截并修改請求蹄葱。

啟動Burp Suite并配置瀏覽器走Burp的代理。

實施步驟

瀏覽器訪問http://192.168.56.102/mutillidae/

Burp的代理配置默認開啟了請求攔截锄列,因此它能夠抓取第一個請求图云。我們需要到Burp的Proxy標簽頁,點擊** Intercept is on **按鈕邻邮,暫時先關(guān)閉攔截功能竣况,關(guān)閉后如下圖所示:

Paste_Image.png

跟上一篇文章一樣,把應(yīng)用的安全級別調(diào)整為:<Security Level: 1 (Client-side Security)>

Paste_Image.png

從左側(cè)導(dǎo)航欄饶囚,進入頁面:OWASP Top 10 | A1 – SQL Injection | SQLi – Extract Data | User Info

Paste_Image.png

然后再Name輸入框帕翻,輸入雙引號中的字符串 “user<>”鸠补,在Passwork錄入框萝风,輸入雙引號中的字符串“secret<>”,然后點擊** Login **紫岩。然后我們會得到應(yīng)用給出的告警信息规惰,告知我們使用了可能會危害應(yīng)用的非法字符。

登陸信息
告警提示

如此我們驗證了泉蝌,這些字符是表單不允許的歇万,同時由于在代理的HTTP history標簽頁沒有看到應(yīng)用向后臺發(fā)請求的記錄揩晴,我們推斷該校驗為前端客戶端校驗。下面我們來繞過該校驗吧贪磺。再次點擊**Intercept is off **按鈕硫兰,開啟請求攔截功能。按下按鈕后寒锚,如下圖:

開啟攔截

下一步是劫映,用合法有效的用戶名和密碼(user/secret)登陸,此時代理會攔截請求刹前,如下圖泳赋,然后我們修改 username 和 password 參數(shù)的值,添加非法字符 <> 喇喉。

Paste_Image.png
Paste_Image.png

如果要發(fā)送修改后的請求并停止攔截請求祖今,點擊** Intercept is on ,如果要發(fā)送修改后的請求并保持攔截請求狀態(tài)拣技,點擊 Forward **千诬。這里我們關(guān)閉后續(xù)攔截操作,并查看結(jié)果:

請求結(jié)果

總結(jié)

跟上一篇文章中提到的一樣过咬,我們先發(fā)起一個有效的通過客戶端校驗的請求大渤,在代理處攔截,修改請求內(nèi)容再發(fā)給服務(wù)器掸绞,從而繞過前端校驗泵三,這一過程在滲透測試中是非常有用和重要的。但是衔掸,如果要更加深入的了解被測應(yīng)用的安全機制和漏洞烫幕,我們需要根據(jù)對系統(tǒng)的理解,添加敞映、刪除或替換更多的參數(shù)较曼,觀察不同的響應(yīng),來做進一步分析和判斷振愿。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末捷犹,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子冕末,更是在濱河造成了極大的恐慌萍歉,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件档桃,死亡現(xiàn)場離奇詭異枪孩,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門蔑舞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來拒担,“玉大人,你說我怎么就攤上這事攻询〈雍常” “怎么了?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵钧栖,是天一觀的道長谋逻。 經(jīng)常有香客問我,道長桐经,這世上最難降的妖魔是什么毁兆? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮阴挣,結(jié)果婚禮上气堕,老公的妹妹穿的比我還像新娘。我一直安慰自己畔咧,他們只是感情好茎芭,可當(dāng)我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著誓沸,像睡著了一般梅桩。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上拜隧,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天宿百,我揣著相機與錄音,去河邊找鬼洪添。 笑死垦页,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的干奢。 我是一名探鬼主播痊焊,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼忿峻!你這毒婦竟也來了薄啥?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤逛尚,失蹤者是張志新(化名)和其女友劉穎垄惧,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體黑低,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡赘艳,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了克握。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蕾管。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖菩暗,靈堂內(nèi)的尸體忽然破棺而出掰曾,到底是詐尸還是另有隱情,我是刑警寧澤停团,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布旷坦,位于F島的核電站,受9級特大地震影響佑稠,放射性物質(zhì)發(fā)生泄漏秒梅。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一舌胶、第九天 我趴在偏房一處隱蔽的房頂上張望捆蜀。 院中可真熱鬧,春花似錦幔嫂、人聲如沸辆它。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锰茉。三九已至,卻和暖如春切心,著一層夾襖步出監(jiān)牢的瞬間飒筑,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工绽昏, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留扬霜,地道東北人。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓而涉,卻偏偏與公主長得像著瓶,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子啼县,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容