博客
关于我
火狐+burp suite暴力破解2
阅读量:713 次
发布时间:2019-03-21

本文共 1336 字,大约阅读时间需要 4 分钟。

DVWA安全漏洞攻破指南

作为一名信息安全研究人员,我最近在对DVWA(Damn Vulnerable Web Application)进行测试时,发现了多种安全漏洞,并成功攻破了它们。DVWA虽然是一个安全_training框架,但在默认配置下它的某些安全级别还是存在易于被攻破的漏洞。本文将详细介绍如何利用Firefox和Burp Suite对DVWA的low和medium级别进行暴力破解。


Low级别破解

  • 首先,访问DVWA的设置页面:http://localhost/dvwa/setup.php,将DVWA Security设置为low级别。

    这一步骤相对简单,仅需为安全级别选择最低档级即可。

  • 接下来,在账户登录界面输入以下 deceitful密码:

    admin’1 or ‘1’='1

    输入完成后,系统会立即识别出存在安全漏洞并允许登录。

  • 登录成功!(此处应有庆祝的击掌声)

    输入正确后,系统即刻跳转至主页面,提示破解成功。


  • Medium级别破解

  • 将DVWA Security设置为medium级别,并保持默认的账户设置。

    breadcrumb: 改变安全级别是一个需谨慎对待的操作,避免触发防护机制。

  • 使用Firefox作为代理,打开Burp Suite进行动态逼探:

    蜜 cupboard away: 附加Firefox的代理扩展,以便将抓包数据集成到项目中。

  • 使用错误的账户凭证尝试登录:

    (错误示例:密码为"123"的账户"admin")初步测试可发现许多常见的密码错误,如太短、可重复、缺乏混合字符等。

  • 在Burp Suite中选择"Action" - "Send to Intruder",赋予攻击模块更高的权限:

    在这过程中,Burp Suite会生成大量的常见密码组合,以模拟攻击者最可能使用的密码。

  • 在"Intruder"模块中设置密码长度为变量,并枚举潜在的字母组合:

    (例如,尝试长度从6到15字符不等)这将生成大量的尝试凭证,覆盖大部分常见的安全级别漏洞。

  • 在"Payloads"中设置自定义凭证字典,启动攻击:

    注意:文件载荷选择Runtime文件更适合测试环境,因此建议先测试此模式。

  • 分析收集到的响应:

    密码长度错误或特殊字符缺失是成功破解的关键指标之一。


  • 补注:使用密码本进行攻击

    对于更高级别的安全漏洞,使用Password cracker更加高效。操作步骤如下:

  • 在"Intruder"模块中选择"Payloads type"为Runtime file:

    这种方式允许攻击模块在运行时加载自定义的密码字典,提高破解效率。

  • 点击"Start attack",让系统自行进行加速测试:

    系统会自动测试账户和密码的组合,直至找到正确组合。

  • 等待破解完成(此时可能需要一杯咖啡)

    攻击时间因目标数据库大小和防护机制而异。


  • 总结

    通过以上方法,我们可以有效识别并攻破DVWA的low和medium级别漏洞。这种方法不仅能帮助开发人员理解应用程序的安全水平,还能加深对Web应用程序安全测试工具(如Burp Suite)的使用理解。在实际项目中,建议根据业务需求选择合适的漏洞评估级别,并结合多种攻击方式进行全面测试,以确保安全性。

    转载地址:http://wvjrz.baihongyu.com/

    你可能感兴趣的文章
    Nginx配置ssl实现https
    查看>>
    Nginx配置TCP代理指南
    查看>>
    Nginx配置——不记录指定文件类型日志
    查看>>
    nginx配置一、二级域名、多域名对应(api接口、前端网站、后台管理网站)
    查看>>
    Nginx配置代理解决本地html进行ajax请求接口跨域问题
    查看>>
    nginx配置全解
    查看>>
    Nginx配置参数中文说明
    查看>>
    nginx配置域名和ip同时访问、开放多端口
    查看>>
    Nginx配置好ssl,但$_SERVER[‘HTTPS‘]取不到值
    查看>>
    Nginx配置如何一键生成
    查看>>
    Nginx配置实例-负载均衡实例:平均访问多台服务器
    查看>>
    Nginx配置文件nginx.conf中文详解(总结)
    查看>>
    Nginx配置负载均衡到后台网关集群
    查看>>
    ngrok | 内网穿透,支持 HTTPS、国内访问、静态域名
    查看>>
    NHibernate学习[1]
    查看>>
    NHibernate异常:No persister for的解决办法
    查看>>
    NIFI1.21.0_Mysql到Mysql增量CDC同步中_日期类型_以及null数据同步处理补充---大数据之Nifi工作笔记0057
    查看>>
    NIFI1.21.0_NIFI和hadoop蹦了_200G集群磁盘又满了_Jps看不到进程了_Unable to write in /tmp. Aborting----大数据之Nifi工作笔记0052
    查看>>
    NIFI1.21.0通过Postgresql11的CDC逻辑复制槽实现_指定表多表增量同步_增删改数据分发及删除数据实时同步_通过分页解决变更记录过大问题_02----大数据之Nifi工作笔记0054
    查看>>
    NIFI从MySql中增量同步数据_通过Mysql的binlog功能_实时同步mysql数据_根据binlog实现数据实时delete同步_实际操作04---大数据之Nifi工作笔记0043
    查看>>