封神台——BurpSuite入门(改包、爆破)

2023-10-27

 

 

 

点击传送门进来看到的就是一个很简陋的网站,我们来到一个网站就先注册一下,感受一下全面的服务

 

 

一个假网做的还挺完备

点击一个产品

看到他的设计如此之烂,什么也没有居然要价5400

很多购物网站都存在着支付漏洞,于是我们抓个包试试看

首先打开BS,然后打开代理,最后将商品加入购物车

然后发现BS亮了

点进去点进去

抓到了包,然后

我们在密密麻麻的数据中看到了

Price=5400

这似乎意味着

我们可以截到这个包之后,修改一下价格,然后再放包,这样价格就成功修改了!

于是发送到repeater

在5400中间加了一个点

然后SEND

然后关掉代理,看看我们的购物车

哈!哈!哈!哈!哈

平时不要这么干

支付漏洞利用过了开心开心就行了(mss老师如是说)

我们的主要任务是攻入后台,就在url后面加上admin.php,就自动跳转到了这个页面

 

随便先输入几个试试

看看报的错是什么

都是账号不存在

所以我们就是用BS来抓包爆破密码

在截到的很多包里发现了这么一个包

Id,key什么的说明就是当前页面

 

发送到intruder

 

点击position

 

发现BS自动标绿了几个数据项,其中我们需要的只有用户名和密码,所以我们就一键clear

然后自行选择想要爆破的数据

双击数据再点击Add就能标绿了

再点击Payloads

由于我们是使用弱口令字典去一个个试密码,所以我们就要把弱口令字典手动添加到里面

选择Load来添加

 

 

结果我就很无语

为什么选了两个爆破点

出来用字典的只有一个爆破点呢??????迷惑

 

又看了看视频发现了我漏了一个小点

在Position页面应该把Attack Type从Sniper改成Cluster Bomb

 

再去看Payload Set就有两个选项了

两个都加上字典

然后start attack

这是一个漫长的过程

为了及时看到不一样的弱口令,我们选择按Length升序排序

果然找到你

登入后台

 

找到flag

 

 

p.s. 代理一定记得随用随关随用随关

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

封神台——BurpSuite入门(改包、爆破) 的相关文章

  • 从程序员到等保测评师,多亏这个决定看到了希望

    做程序员的一年后 加班成隐 头秃了不说 感觉没有奔头 女朋友也不知道在哪里 一不小心公司后台被攻击崩溃了整夜加班是常事 解决不了少不了挨批 总之程序员太难了 我丧失了对未来的希望 后来因为公司一次攻击事件 有幸和测评机构的等保测评师探讨了一
  • 封神台——Cookie伪造目标权限(存储型XSS)

    点击传送门看到的是一个留言板 我们首先要判断是否存在XSS 于是输入一串JS代码 看是否会弹出一个内容为 zkaq 的弹窗 出现了 说明存在XSS漏洞 关于XSS漏洞的科普如下 跨站脚本攻击是指恶意攻击者往Web页面里插入恶意Script代
  • 信息安全密码学:DES算法的核心 E盒、S盒、P盒

    加密密钥等于脱密密钥 或者由一个可以轻易的计算出另一个的密码体制 称为单密钥密码体制 亦或称为对称密码体制或传统密码体制 其最具代表意义的当然属于DES密码体制了 1 DES的设计背景 1973年5月 NBS 美国国家标准局 发布通告 征集
  • [工具使用]SqlMap

    工具使用 SqlMap SqlMap 常用指令 探测目标网站是否存在注入 查询数据库users 查询数据库passwords 查询数据库当前用户 查询当前数据库用户是否是管理员权限 列出数据库的管理员用户名 查询所有数据库 查询当前数据库
  • 浏览器及手机版本型号判断

    Navigator 对象 包含有关浏览器的信息 所有浏览器都支持该对象 对象属性参考 https www w3school com cn jsref dom obj navigator asp 属性 描述 appCodeName 返回浏览器
  • 内网信息收集-入门概念

    内网信息收集 在内网渗透测试环境中 有很多设备和防护软件 例如Bit9 ArcSight Mandiant 等 它们通过收集目标内网的信息 洞察内网网络拓扑结构 找出内网中最薄弱的环节 信息收集的深度 直接关系到内网渗透测试的成败 1 内网
  • 恶意软件的检测和攻击 文献整理

    本文按照时间顺序整理了恶意软件攻防对抗 或更进一步是机器学习 深度学习的安全 近些年来的文献发表情况 希望能和对该领域感兴趣的研究人员做一个分享 有些文献我只是大概地浏览了一下 如下文有错误 请为我指出来 感激不尽 感兴趣的朋友可以在评论里
  • 密码学之哈希算法

    1 哈希算法 哈希算法是将任意长度的二进制值映射为较短的固定长度的二进制值 这个小的二进制值称为哈希值 哈希值是一段数据唯一且极其紧凑的数值表示形式 如果散列一段明文而且哪怕只更改该段落的一个字母 随后的哈希都将产生不同的值 要找到散列为同
  • 文件上传之.htaccess绕过黑名单——upload-labs靶场第四关

    今天继续给大家介绍渗透测试相关知识 本文主要内容是介绍 htaccess绕过黑名单的文件上传方法 并借助upload labs靶场的第四关进行了实战 免责声明 本文所介绍的内容仅做学习交流使用 严禁利用文中技术进行非法行为 否则造成一切严重
  • 网络安全实验室

    网络安全实验室 网络信息安全 基础关 一 key在哪里 分值 100 过关地址 答 在火狐中开启代理 打开burpsuite 点击过关地址进行抓包 抓到的包如下 右击发送给repiter 点击go就行了 二 再加密一次你就得到key啦 分值
  • 警惕免杀版Gh0st木马!

    https github com SecurityNo1 Gh0st2023 经过调查发现 这款开源的高度免杀版Gh0st木马目前正在大范围传播 据称可免杀多种主流杀软 开发者不仅制作了新颖的下载页面 还设法增加了搜索引擎的收录权重 吸引了
  • VMware vCenter Server远程代码执行漏洞复现 CVE-2021-21972

    文章来源 MS08067安全实验室 本文作者 Taoing WEB高级攻防班讲师 0x00 漏洞描述 CVE 2021 21972 vmware vcenter的一个未任意位置 然后执行webshell即可 0x01 影响版本 VMware
  • MongoDB未授权访问漏洞复现及加固

    说明 仅供技术学习交流 请勿用于非法行为 否则后果自负 0x01 漏洞简述 MongoDB是一个介于关系数据库和非关系数据库之间的产品 是非关系数据库当中功能最丰富 最像关系数据库的 它支持的数据结构非常松散 是类似json的bson格式
  • pikachu靶场记录之暴力破解-包括带token的密码猜解

    说明 pikachu是一个免费的php靶场 类似于dvwa 从github下载对应的项目 解压缩并放到phpstudy的www目录下即可 在phpstudy软件中开启apache mysql 访问首页 192 168 10 150 pika
  • [工具使用]黑暗引擎FOFA

    黑暗引擎FOFA FOFA 点我进入 逻辑运算符 搜索子域名domain 搜索指定内容的host全部域名 body cert 搜索选定应用的网站 搜索指定开放端口的IP 搜索指定协议的IP 搜索IP或者网段的信息 搜索指定CSS JS网站
  • 应急响应篇:windows入侵排查

    前言 应急响应 Incident Response Service IRS 是当企业系统遭受病毒传播 网络攻击 黑客入侵等安全事件导致信息业务中断 系统宕机 网络瘫痪 数据丢失 企业声誉受损 并对组织和业务运行产生直接或间接的负面影响时 急
  • 《Python 黑帽子》学习笔记 - 准备 - Day 1

    信息安全是一个有意思的方向 也是自己的爱好 从零开始 想在工作之余把这个爱好培养为自己的技术能力 而 web 安全相对来说容易入门些 于是选择 web 渗透测试作为学习的起点 并选择同样是容易入门的 Python 作为编程工具 潜心学习 持
  • 信息安全中常用术语介绍

    转自 https www hi linux com posts 56503 html 我们在一些重大的安全事件发生后 经常会在相关新闻或文档中看到一些相关的安全术语 比如 VUL CVE Exp PoC 等 今天我们就来对这些常用术语的具体
  • 漏洞常规专业术语

    基础漏洞条例 VUL Vulnerability 漏洞 POC Proof of Concept 漏洞证明 漏洞报告中 通过一段描述或一个样例来证明漏洞确实存在 EXP Exploit 漏洞利用 某个漏洞存在EXP 意思就是该漏洞存在公开的
  • 信息安全期末题库

    大多数应用程序 操作系统和实用程序都用高级程序语言或汇编语言编写 所编写的程序称为源程序 源程序需经过编译 链接 装入三个阶段才能装入主存运行 逻辑地址转换为物理地址的过程称为地址重定位 包括 静态地址重定位 地址转换在进程执行前一次完成

随机推荐

  • 【单片机笔记】基于STM32F103C8的 USB 外部flash虚拟U盘

    学习stm32已经很长时间了 但是一直没有过多的学习stm32的USB部分 因为实际工作还是用的比较少 说起USB那就有的说了 因为USB的功能很强大 这里主要重点记录一下STM32的USB部分 这个官方给的有专门USB库 笔者目前使用的是
  • 虚拟机怎么架设dns服务器,虚拟机centos7 DNS服务器搭建

    服务器端 前期工作 切换到NAT模式 1 关闭防火墙以及SeLinux 防火墙相关设置 systemctl stop firewalld 临时关闭防火墙 systemctl disable firewalld 禁止开机启动防火墙 selin
  • [g2o] 程序使用g2o时报错,number_t does not name a type

    问题描述 更新了某些文件后 导致g2o无法正常使用 编译开源代码时 出现了 number t does not name a type undefined reference to g2o Optimizable Graph addvert
  • 使用IDEA自动生成UML类图和时序图

    在UML设计的时候 在已经写好代码的情况下 想要得到类图除了使用processON等画图工具画图外 也还可以使用IDEA中的工具实现自动生成的类图和时序图 这里要注意的是 idea需要高级版 也就是说社区版的idea并不具备这个功能 可能需
  • 字符游戏 贪吃蛇(2)

    首先是一些准备工作 include
  • js 根据身份证号或者出生日期,计算年龄

    const idCard 110101191507288317 先计算出出生日期 var re eighteen d 6 d 4 d 2 d 2 d 3 0 9 X var arr data idCard match re eighteen
  • 憨批的语义分割重制版1——Keras 搭建自己的PSPnet语义分割平台

    憨批的语义分割重制版1 Keras 搭建自己的PSPnet语义分割平台 注意事项 学习前言 什么是PSPNet模型 代码下载 PSPNet实现思路 一 预测部分 1 主干网络介绍 2 加强特征提取结构 3 利用特征获得预测结果 二 训练部分
  • 期货开户不同的资金可以做哪些品种

    现在经济比较好 大家兜里也都有些闲钱 以前都是把闲钱放到银行 可是银行利息低 现在物价这么高 都跑不赢通货膨胀 就想到炒股 炒期货 炒基金 都想要在这个期货市场上赚点意外之财 都听说炒期货交易非常不错 但是 不知道期货交易需要多少资金门槛
  • Java 4-4、Log日志配置

    Log日志配置 均在application dev properties配置 一 springboot自带的 日志打印 执行sql打印开关 logging level com a2j mapper debug 日志备份 存放的文件名 log
  • Jenkins+maven+findbugs对java代码进行静态代码分析

    一 POM xml的修改 1 在build里面配置 代码如下
  • c++工厂模式

    以下是我自己学习设计模式的思考总结 简单工厂模式 简单工厂模式是工厂模式中最简单的一种 他可以用比较简单的方式隐藏创建对象的细节 一般只需要告诉工厂类所需要的类型 工厂类就会返回需要的产品类 但客户端看到的只是产品的抽象对象 无需关心到底是
  • 微信小程序-wxParse插件的使用

    wxParse是一个微信小程序富文本解析组件 现在小程序里面自带了一个
  • golang中定时器ticker

    package main import fmt time func main t time Now Unix 秒时间戳 fmt Println 秒时间戳 t t time Now UnixMilli 毫秒 fmt Println 毫秒时间戳
  • TypeError: can‘t unbox heterogeneous list: int64 = float64

    TypeError can t unbox heterogeneous list int64 float64 使用 numba 加速程序的时候 可能会报这个错误 一般的原因是因为某个list 里面的元素存在多种数据类型 比如同时存在 int
  • C/C++中判断某一文件或目录是否存在

    C C 中判断某一文件或目录是否存在 1 C 很简单的一种办法 include lt iostream gt include lt fstream gt using namespace std define FILENAME stat da
  • stm32 DMA2D使用中断LVGL,提高LVGL帧率

    我看了很多DMA2D教程都是用阻塞方式来刷新屏 这样就消耗了性能 相当于没用DMA 所以我使用DMA2D中断来传输数据 测试平台 stm32f429 正点原子7寸1024x600液晶屏 45MHZ刷新率 LVGL 公有条件 LTDC刷新率4
  • 2023年清洁能源与智能电网国际会议(CCESG 2023)

    会议简介 Brief Introduction 2023年清洁能源与智能电网国际会议 CCESG 2023 会议时间 2023年 召开地点 中国南宁 大会官网 CCESG 2023 2023 International Joint Conf
  • T+0交易与结算

    T 0交易 T 0交易制度 是指 投资者当天卖出股票获得的资金在当天就可以买入股票 当天买入的股票在当天就可以卖出 的一种证券交易机制 实际上 T 0交易是我国证券市场参与者之间的一种通俗叫法 正式名称为 当日回转交易 在 上海证券交易所交
  • ssm109基于jsp的网上手机商城+jsp

    文章仅展示部分内容 详细的毕设论文和演示视频可以私信我的扣扣 毕业设计 论文 网上手机商城 学 院 专 业 班 级 学 号 用户姓名 指导教师 完成日期 年 月 日 摘 要 随着科学技术的飞速发展 各行各业都在努力与现代先进技术接轨 通过科
  • 封神台——BurpSuite入门(改包、爆破)

    点击传送门进来看到的就是一个很简陋的网站 我们来到一个网站就先注册一下 感受一下全面的服务 一个假网做的还挺完备 点击一个产品 看到他的设计如此之烂 什么也没有居然要价5400 很多购物网站都存在着支付漏洞 于是我们抓个包试试看 首先打开B