暴力破解-命令注入-文件包含-文件上传

提示:本实验仅用于学习参考,不可用作其他用途!

实验环境要求:

总体目标:基于centos7搭建dvwa web服务靶机,使用主机上的浏览器和kali虚拟机作为攻击机。使用kali中的burpsuite暴力破解网站密码;使用主机上的浏览器攻击dvwa上的命令注入、文件包含、文件上传漏洞。

暴力破解-命令注入-文件包含-文件上传_第1张图片

任务一、在kali使用burpsuite破解网站密码

  1. 在kali中启动burpsuite并查看代理设置

暴力破解-命令注入-文件包含-文件上传_第2张图片

  1. 在kali中启动浏览器并设置代理服务器

暴力破解-命令注入-文件包含-文件上传_第3张图片

  1. 浏览器访问dvwa,使用burpsuite截获登录数据包

暴力破解-命令注入-文件包含-文件上传_第4张图片

暴力破解-命令注入-文件包含-文件上传_第5张图片

暴力破解-命令注入-文件包含-文件上传_第6张图片

输入用户名密码登录,获取页面信息。

暴力破解-命令注入-文件包含-文件上传_第7张图片

暴力破解-命令注入-文件包含-文件上传_第8张图片

暴力破解-命令注入-文件包含-文件上传_第9张图片

  1. 使用burpsuite配置有效载荷并攻击

暴力破解-命令注入-文件包含-文件上传_第10张图片

暴力破解-命令注入-文件包含-文件上传_第11张图片

暴力破解-命令注入-文件包含-文件上传_第12张图片

暴力破解-命令注入-文件包含-文件上传_第13张图片

任务二、在主机使用浏览器攻击dvwa的命令注入漏洞

  1. 配置dvwa为low级别,显示/etc/passwd

暴力破解-命令注入-文件包含-文件上传_第14张图片

暴力破解-命令注入-文件包含-文件上传_第15张图片

  1. 配置dvwa为Medium级别,显示/etc/passwd

暴力破解-命令注入-文件包含-文件上传_第16张图片

暴力破解-命令注入-文件包含-文件上传_第17张图片

  1. 配置dvwa为High级别,显示/etc/passwd

暴力破解-命令注入-文件包含-文件上传_第18张图片

暴力破解-命令注入-文件包含-文件上传_第19张图片

任务三、在主机使用浏览器攻击dvwa的文件包含漏洞

  1. 配置dvwa为low级别,显示/etc/passwd

暴力破解-命令注入-文件包含-文件上传_第20张图片

暴力破解-命令注入-文件包含-文件上传_第21张图片

  1. 配置dvwa为Medium级别,显示/etc/passwd

暴力破解-命令注入-文件包含-文件上传_第22张图片

暴力破解-命令注入-文件包含-文件上传_第23张图片

  1. 配置dvwa为High级别,显示/etc/passwd

暴力破解-命令注入-文件包含-文件上传_第24张图片

暴力破解-命令注入-文件包含-文件上传_第25张图片

 

任务四、攻击dvwa的文件上传漏洞

  1. 配置dvwa为low级别,在主机使用浏览器上传php一句话木马hack.php到dvwa

暴力破解-命令注入-文件包含-文件上传_第26张图片

暴力破解-命令注入-文件包含-文件上传_第27张图片

暴力破解-命令注入-文件包含-文件上传_第28张图片

  1. 配置dvwa为Medium级别,在kali使用BP抓包修改文件名,上传hack.php到dvwa

暴力破解-命令注入-文件包含-文件上传_第29张图片

暴力破解-命令注入-文件包含-文件上传_第30张图片

暴力破解-命令注入-文件包含-文件上传_第31张图片

3.1配置dvwa为High级别,查看文件上传漏洞代码

暴力破解-命令注入-文件包含-文件上传_第32张图片

暴力破解-命令注入-文件包含-文件上传_第33张图片

3.2在win7合成hack.jpeg并上传到dvwa

暴力破解-命令注入-文件包含-文件上传_第34张图片

暴力破解-命令注入-文件包含-文件上传_第35张图片

暴力破解-命令注入-文件包含-文件上传_第36张图片

3.3在win7使用中国菜刀连接到dvwa

暴力破解-命令注入-文件包含-文件上传_第37张图片

暴力破解-命令注入-文件包含-文件上传_第38张图片

你可能感兴趣的:(暴力破解-命令注入-文件包含-文件上传)