BurpSuite靶场系列之SQL注入

VSole2022-10-12 19:55:51

成立"安全练兵场"的目的


目前,安全行业热度逐年增加,很多新手安全从业人员在获取技术知识时,会局限于少量的实战中,技术理解得不到升华,只会像个脚本小子照着代码敲命令,遇到实战时自乱阵脚,影响心态的同时却自叹不如。而安全练兵场是由理论知识到实战过渡的一道大门,安全练兵场星球鼓励大家从实战中成长,提供优质的靶场系列,模拟由外网渗透到内网攻防的真实环境。此外,同步更新最新的技术文档,攻防技巧等也是对成长的保驾护航。

今日起同步更新【BurpSuite练兵场系列】

本次推荐的模拟环境如下:https://portswigger.net/web-security

本次环境主要涉及SQL注入方面的Web漏洞,其中包含15个实验并对各类型的注入都总结比较到位,每个实验都设有预期目标。

burpsuite
本作品采用《CC 协议》,转载必须注明作者和本文链接
AuthMatrix 是一个Burp Suite扩展,用于检测权限授权问题,设置好session就能进行自动化测试。相似功能的插件还有:BurpSuite Authz。Authz会先访问一遍接口抓包,然后“Send request(s) to Authz”,设置低权限的cookie,“Run”就会使用低权限的cookie去请求,结果会匹配给出相似度百分比,可以查看每个请求的详细,半自动测试。
备份输入密码:a把新备份证书导入burp 就可以了,这个时候输入密码a就可以成功导入客户端证书了注意事项:如果在user options 配置了证书,记得不要勾选project options 的Client SSL Certificates 的override user options此时就可以访问之前400的网页了,此时不再是400了。
0x01 工具介绍最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpected information”,使用它可能会有意外的收获信息。
下载地址:链接:https://pan.baidu.com/s/1YYczvGvRaeBGzGijrtWXnw 提取码:okj2
适用场景:使用burp作为代理,经过burp的数据包会自动进行base64编码。
某日, 我的同学突然 @crane 问我有没有能检测 burp 的方法. 突然想起来之前就看见过别人的 burp 被拦截, 但是当时测试下来由于我的 burp 不会被拦截, 所以就没有太在意. 现在回想起来有点在意为什么会出现这种检测上的选择性, 于是刚好学习一下相关方法了解原因。
base64md5sha1sha254sha384sha512RSA2、编写phantomJS运行脚本jsEncrypter/js/jsEncrypter_base.js为插件phantomJS脚本模板。我们只需要将实现加密算法的js文件引入模板脚本,并在模板脚本的js_encrypt函数体中完成对加密函数的调用。/* 1.在这引入实现加密所有js文件,注意引入顺序和网页一致 */
而安全练兵场是由理论知识到实战过渡的一道大门,安全练兵场星球鼓励大家从实战中成长,提供优质的靶场系列,模拟由外网渗透到内网攻防的真实环境。此外,同步更新最新的技术文档,攻防技巧等也是对成长的保驾护航。公众号后台回复:“MS08067安全练兵场身份验证”获取完整PDF注:征集优秀的靶场Writeup,一经采纳可免费加入星球。
而安全练兵场是由理论知识到实战过渡的一道大门,安全练兵场星球鼓励大家从实战中成长,提供优质的靶场系列,模拟由外网渗透到内网攻防的真实环境。此外,同步更新最新的技术文档,攻防技巧等也是对成长的保驾护航。
渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~光标错位和中文显示新版一打开容易光标错位,默认情况下使用字体是Courier New,显示不了中文。
VSole
网络安全专家