DWVA手把手教程(一)——進入DWVA

来源:https://www.cnblogs.com/rabbitmask/archive/2018/04/04/8716132.html
-Advertisement-
Play Games

大佬先別吐槽,既然我們說好了要手把手教學,那我們就從進入DWVA開始吧, (才不是因為我是小白只會這個的說。。) 那麼如何進入DVWA呢?九頭蛇Hydra? 大佬留步!!別衝動,這點小事我們的burpsuite代勞就夠了。。。 這裡我們可以看到,我們的賬號密碼通過該post包提交。 預設為我們面對一 ...


 

大佬先別吐槽,既然我們說好了要手把手教學,那我們就從進入DWVA開始吧,

(才不是因為我是小白只會這個的說。。)

那麼如何進入DVWA呢?九頭蛇Hydra?

大佬留步!!別衝動,這點小事我們的burpsuite代勞就夠了。。。

 

這裡我們可以看到,我們的賬號密碼通過該post包提交。

預設為我們面對一個未知系統的情況,使用intruder功能對username/password進行爆破

在這裡科普一下四種payload模式:

Sniper – 這個模式使用單一的payload組。它會針對每個位置設置payload。這種攻擊類型適合對常見漏洞中的請求參數單獨地進行fuzzing測試。攻擊中的請求總數應該是position數量和payload數量的乘積。 Battering ram – 這一模式使用單一的payload組。它會重覆payload並且一次把所有相同的payload放入指定的位置中。這種攻擊適合那種需要在請求中把相同的輸入放到多個位置的情況。請求的總數是payload組中payload的總數。 Pitchfork – 這一模式使用多個payload組。對於定義的位置可以使用不同的payload組。攻擊會同步迭代所有的payload組,把payload放入每個定義的位置中。這種攻擊類型非常適合那種不同位置中需要插入不同但相關的輸入的情況。請求的數量應該是最小的payload組中的payload數量。 Cluster bomb – 這種模式會使用多個payload組。每個定義的位置中有不同的payload組。攻擊會迭代每個payload組,每種payload組合都會被測試一遍。這種攻擊適用於那種位置中需要不同且不相關或者未知的輸入的攻擊。攻擊請求的總數是各payload組中payload數量的乘積。

顯然,如果這是一個完全未知的網站,我們只能選擇第四種模式進行爆破,這也從側面見證了社工的強大,但不是每個人都可以企及的。

如下圖設置好positions和payloads,導入私人小字典(才不會說已經驗證過賬號密碼的存在的說):

 

 

 

設置完成!!

補充個小知識點,我們常常會遇到賬號密碼加密傳輸的情況,這真的安全麽?如果只是進行了簡單的一層MD5加密,

那跟不存在加密無疑。

劃重點,敲黑板:這裡會自動將我們的字典進行預轉化才發送。

好了,話不再多說,start attack !

一首歌(黃河大合唱)的時間~~

大家久等了,折騰了一上午,,我想告訴大家,這是一個垮掉的示範,

有沒有驚喜,有沒有意外,好吧,別打我,

DWVA平臺確實為我們提供了弱口令漏洞,

然而不是在這裡。

當然這裡所有的流程和操作是沒有問題的,

只是我們忽略了時間戳:user_token=f22dfe5433263ba0b029e24e5c8dedd4

註定了所有的返回結果302。

換句話說,這裡是不存在爆破漏洞的,雖然弱口令確實存在,

如何利用字典爆破,歡迎各位小伙伴提供想法與我交流

(才不承認是我不知道的說。。。。)

這就是這期專門為大家準備的《經典的錯誤》案例。。

(別,別打臉,,,)

首頁的登陸無關security等級,登陸模式是完全相同的,

在這裡附上DWVA的預設賬號密碼五個

admin/password

gordonb/abc123

1337/charley

pablo/letmein

smithy/password

(是的,賬號密碼是公開的,在此我只是想與大家分享爆破的思想與流程)

真正的DWVA弱口令漏洞是在這裡:

大家登陸成功即可找到,

這是抓包情況,顯然沒有我們上面提到的”user_token“,

至於爆破步驟,就不為大家闡述了,顯然比我們之前的滲透難度low的多~

那麼,就到這裡~

 

 

 

 

 

 

 

 

我可以弱弱的丟個個人微信公眾號麽,粉絲太少一直沒有寫作激情,

如果你們喜歡技術,喜歡parrotsec,喜歡二次元,期待認識大家。

才不是什麼蘿莉控,只是喜歡的女孩紙碰巧是蘿莉罷了,哼~

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • |版權聲明:本文為博主原創文章,未經博主允許不得轉載。 AN4069應用筆記中提到MMA8451的三個軸重力校準有兩種方法, 第一種方法是簡易校準,將貼有MMA8451的設備整體,Z軸正面朝上放在校準平面上。此時X軸,Y軸,Z軸的重力加速度理論值分別為0,0,1g。 第二種方法是精確校準,校準MMA ...
  • 以前裝Nginx都是直接百度一下,裝完了事,結果用的時候又有很多不明白的地方,所有今天打算把安裝過程記錄一下。 首先是安裝環境的準備,我的系統環境是Centos 7,用的是虛擬機。因為打算自己編譯安裝,所以先看一下編譯安裝所需要的工具是否都安裝好了。 編譯安裝Nginx需要GCC,PCRE,zlib ...
  • 依賴環境,沒有安裝的需要安裝一下 編寫啟動腳本 腳本內容如下 # !/bin/bash # chkconfig: - 30 21 # description: http service. # Source Function Library ./etc/init.d/functions # Nginx ...
  • 這是我在學習Linux0.11內核時做的筆記,以作為以後複習使用。本文解釋為什麼fork()函數會調用一次,返回兩次。以及為什麼返回給父進程的是子進程的pid,而返回給子進程的是0。 大致過程 用戶程式調用fork()函數(標準庫)->中斷處理程式(system_call.s)->sys_fork( ...
  • 歡迎來到CSRF漏洞章節,在此,請允許作為#靈魂畫師!!#的我圖文並茂的為大家簡單介紹一下CSRF漏洞: CSRF跨站點請求偽造(Cross—Site Request Forgery) 你可以這樣來理解: 攻擊者盜用了你的身份,以你的名義發送惡意請求,對伺服器來說這個請求是完全合法的, 但是卻完成了 ...
  • 大家好,我是痞子衡,是正經搞技術的痞子。今天痞子衡給大家介紹的是 ARM Cortex M學習資源 。 概念科普類 資源 版本 短評 Cortex M ARM官方主頁 / 最權威的Cortex M資源來源,最新的Cortex M技術應該從這裡去找 ARM_Cortex M維基百科 / 對於技術名詞的 ...
  • Linux管理磁碟 查看當前磁碟使用情況: (查看所有的硬碟) 伺服器添加硬碟:在系統設置添加 分區: (sdb, sdc, sde) 指令: (幫助信息), (新加分區) 第二步: 指令 第三步:寫入磁碟 使用:掛載: 掛載到/data目錄下,掛載成功如下 可以掛載到多個設備 Vi命令 所有的指令 ...
  • 1.NFC基本概念: NFC 又稱為近場通信,是一種新興技術,可以在彼此靠近的情況下進行數據交換,是由非接觸式射頻識別(RFID)及互連互通技術整合演變而來,通過單一晶元集成感應式讀卡器; NFC有效通訊距離一般不超過10釐米,其傳輸速度有106 Kbit/秒、212 Kbit/秒或者424 Kbi ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...