DWVA手把手教程(一)——進(jìn)入DWVA

大佬先別吐槽,既然我們說好了要手把手教學(xué)朝氓,那我們就從進(jìn)入DWVA開始吧魔市,

(才不是因為我是小白只會這個的說。膀篮。)

那么如何進(jìn)入DVWA呢嘹狞?九頭蛇Hydra?

大佬留步J母汀磅网!別沖動,這點(diǎn)小事我們的burpsuite代勞就夠了筷屡。涧偷。。


這里我們可以看到毙死,我們的賬號密碼通過該post包提交燎潮。

默認(rèn)為我們面對一個未知系統(tǒng)的情況,使用intruder功能對username/password進(jìn)行爆破

在這里科普一下四種payload模式:

Sniper – 這個模式使用單一的payload組扼倘。它會針對每個位置設(shè)置payload确封。這種攻擊類型適合對常見漏洞中的請求參數(shù)單獨(dú)地進(jìn)行fuzzing測試除呵。攻擊中的請求總數(shù)應(yīng)該是position數(shù)量和payload數(shù)量的乘積。

Battering ram – 這一模式使用單一的payload組爪喘。它會重復(fù)payload并且一次把所有相同的payload放入指定的位置中颜曾。這種攻擊適合那種需要在請求中把相同的輸入放到多個位置的情況。請求的總數(shù)是payload組中payload的總數(shù)秉剑。

Pitchfork –

這一模式使用多個payload組泛豪。對于定義的位置可以使用不同的payload組。攻擊會同步迭代所有的payload組侦鹏,把payload放入每個定義的位置中诡曙。這種攻擊類型非常適合那種不同位置中需要插入不同但相關(guān)的輸入的情況。請求的數(shù)量應(yīng)該是最小的payload組中的payload數(shù)量略水。

Cluster bomb –

這種模式會使用多個payload組价卤。每個定義的位置中有不同的payload組。攻擊會迭代每個payload組聚请,每種payload組合都會被測試一遍荠雕。這種攻擊適用于那種位置中需要不同且不相關(guān)或者未知的輸入的攻擊。攻擊請求的總數(shù)是各payload組中payload數(shù)量的乘積驶赏。

顯然,如果這是一個完全未知的網(wǎng)站既鞠,我們只能選擇第四種模式進(jìn)行爆破煤傍,這也從側(cè)面見證了社工的強(qiáng)大,但不是每個人都可以企及的嘱蛋。

如下圖設(shè)置好positions和payloads蚯姆,導(dǎo)入私人小字典(才不會說已經(jīng)驗證過賬號密碼的存在的說):




設(shè)置完成!洒敏!

補(bǔ)充個小知識點(diǎn)龄恋,我們常常會遇到賬號密碼加密傳輸?shù)那闆r,這真的安全么凶伙?如果只是進(jìn)行了簡單的一層MD5加密郭毕,

那跟不存在加密無疑。

劃重點(diǎn)函荣,敲黑板:這里會自動將我們的字典進(jìn)行預(yù)轉(zhuǎn)化才發(fā)送显押。

好了,話不再多說傻挂,start attack 乘碑!

一首歌(黃河大合唱)的時間~~

大家久等了,折騰了一上午金拒,兽肤,我想告訴大家,這是一個垮掉的示范,

有沒有驚喜资铡,有沒有意外沉迹,好吧,別打我害驹,

DWVA平臺確實為我們提供了弱口令漏洞鞭呕,

然而不是在這里。

當(dāng)然這里所有的流程和操作是沒有問題的宛官,

只是我們忽略了時間戳:user_token=f22dfe5433263ba0b029e24e5c8dedd4

注定了所有的返回結(jié)果302葫松。

換句話說,這里是不存在爆破漏洞的底洗,雖然弱口令確實存在腋么,

如何利用字典爆破,歡迎各位小伙伴提供想法與我交流

(才不承認(rèn)是我不知道的說亥揖。珊擂。。费变。)

這就是這期專門為大家準(zhǔn)備的《經(jīng)典的錯誤》案例摧扇。。

(別挚歧,別打臉扛稽,,滑负,)

首頁的登陸無關(guān)security等級在张,登陸模式是完全相同的,

在這里附上DWVA的默認(rèn)賬號密碼五個

admin/password

gordonb/abc123

1337/charley

pablo/letmein

smithy/password

(是的矮慕,賬號密碼是公開的帮匾,在此我只是想與大家分享爆破的思想與流程)

真正的DWVA弱口令漏洞是在這里:

大家登陸成功即可找到,

這是抓包情況痴鳄,顯然沒有我們上面提到的”user_token“瘟斜,

至于爆破步驟,就不為大家闡述了夏跷,顯然比我們之前的滲透難度low的多~

那么哼转,就到這里~

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市槽华,隨后出現(xiàn)的幾起案子壹蔓,更是在濱河造成了極大的恐慌,老刑警劉巖猫态,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件佣蓉,死亡現(xiàn)場離奇詭異披摄,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)勇凭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進(jìn)店門疚膊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人虾标,你說我怎么就攤上這事寓盗。” “怎么了璧函?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵傀蚌,是天一觀的道長。 經(jīng)常有香客問我蘸吓,道長善炫,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任库继,我火速辦了婚禮箩艺,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘宪萄。我一直安慰自己艺谆,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布雨膨。 她就那樣靜靜地躺著擂涛,像睡著了一般。 火紅的嫁衣襯著肌膚如雪聊记。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天恢暖,我揣著相機(jī)與錄音排监,去河邊找鬼。 笑死杰捂,一個胖子當(dāng)著我的面吹牛舆床,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播嫁佳,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼挨队,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了蒿往?” 一聲冷哼從身側(cè)響起盛垦,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎瓤漏,沒想到半個月后腾夯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體颊埃,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年蝶俱,在試婚紗的時候發(fā)現(xiàn)自己被綠了班利。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡榨呆,死狀恐怖罗标,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情积蜻,我是刑警寧澤闯割,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站浅侨,受9級特大地震影響纽谒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜如输,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一鼓黔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧不见,春花似錦澳化、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至灶似,卻和暖如春列林,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背酪惭。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工希痴, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人春感。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓砌创,卻偏偏與公主長得像,于是被迫代替她去往敵國和親鲫懒。 傳聞我的和親對象是個殘疾皇子嫩实,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容

  • Getting Started Burp Suite 是用于攻擊web 應(yīng)用程序的集成平臺。它包含了許多工具窥岩,并為...
    Eva_chenx閱讀 28,685評論 0 14
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理甲献,服務(wù)發(fā)現(xiàn),斷路器谦秧,智...
    卡卡羅2017閱讀 134,654評論 18 139
  • 今天在新浪微博上瀏覽了一篇文章竟纳,題目是十年撵溃。當(dāng)然她的這篇文章是說的感情的事情,以陳奕迅的那首歌《十年》為題的锥累,這首...
    知書能文閱讀 353評論 0 1
  • 今年9月的新綜藝《我就是演員》惶翻,其實就是2017年大熱的綜藝《演員的誕生》第二季。這檔以鹽焗雞論英雄的綜藝節(jié)目鹅心,其...
    藍(lán)色鈷閱讀 424評論 0 0
  • 《重塑自我》這本書是一位從事教育事業(yè)的大學(xué)學(xué)長推薦的吕粗,這是第二次看。書中的很多觀點(diǎn)都很新穎且便于踐行旭愧,...
    明年今日77閱讀 1,777評論 0 0