【安全】burpsuite暴力破解并上传webshell

1.侦察环境
目标网站URL:http://192.168.0.141/DVWA/login.php
【安全】burpsuite暴力破解并上传webshell_第1张图片

2.尝试弱口令并抓包
用户名:admin,密码:123,发现登录失败
【安全】burpsuite暴力破解并上传webshell_第2张图片

在burpsuite的Proxy下的HTTP history中找到最近的一条POST记录,右键[Send to Intruder]。
【安全】burpsuite暴力破解并上传webshell_第3张图片
3.配置攻击参数
打开[Intruder/2/Positions],Attack type:[Sniper],点击,并在password处添加标记
【安全】burpsuite暴力破解并上传webshell_第4张图片

在[Payloads/Payload Options]中点击加载一个字典文件
【安全】burpsuite暴力破解并上传webshell_第5张图片

在Options下的Redirections设置为Always
【安全】burpsuite暴力破解并上传webshell_第6张图片

4.尝试攻击
点击,开始攻击。
【安全】burpsuite暴力破解并上传webshell_第7张图片

发现payload值为admin时返回的数据的长度和其他的不一致
【安全】burpsuite暴力破解并上传webshell_第8张图片

尝试使用admin:admin进行登录
【安全】burpsuite暴力破解并上传webshell_第9张图片【安全】burpsuite暴力破解并上传webshell_第10张图片

5.Getshell
在upload选项卡中上传我们的webshell
【安全】burpsuite暴力破解并上传webshell_第11张图片

拼接木马url:http://192.168.0.141/DVWA/hackable/uploads/1.php并尝试访问
【安全】burpsuite暴力破解并上传webshell_第12张图片

使用菜刀进行连接
【安全】burpsuite暴力破解并上传webshell_第13张图片
【安全】burpsuite暴力破解并上传webshell_第14张图片

你可能感兴趣的:(安全,php,mvc,爬虫)