常見web漏洞的流量分析

常見web漏洞的流量分析

文章目錄

  • 常見web漏洞的流量分析
    • 工具
    • sql注入的流量分析
    • XSS注入的流量分析
    • 文件上傳漏洞流量分析
    • 文件包含漏洞流量分析
    • 文件讀取漏洞流量分析
    • ssrf流量分析
    • shiro反序列化流量分析
    • jwt流量分析
    • 暴力破解流量分析
    • 命令執行流量分析
    • 反彈shell

工具

  • 攻擊機
  • 受害機
  • wireshark

sql注入的流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

可以看到大量請求報文中明顯帶有sql語句

XSS注入的流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

明顯的可以看到在請求報文中帶有js語句

文件上傳漏洞流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

在請求報文中的多媒體數據幀封裝部分的data字段里有明顯的php危險函數和代碼

文件包含漏洞流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

在請求報文中帶有明顯的../或者是敏感文件名還有像file、ftp、http、data、glob等封裝協議字樣

文件讀取漏洞流量分析

寫一個php文件讀取代碼

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

有著明顯的../../目錄穿越和絕對路徑,請求一些敏感文件

ssrf流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

很明顯的出現了一些gopher、php、dict等偽協議和探測端口、訪問敏感文件

shiro反序列化流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

在這里插入圖片描述

查看wireshark分析流量包

在這里插入圖片描述

可以看到大量的請求包和cookie值異常的長將remember me 的值復制然后進行base64解碼后在解碼就會發現利用鏈

可以使用ysoserial工具

jwt流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

wireshark流量分析

在這里插入圖片描述

因為簽名會過期,失效所以修改后會舍棄最后的簽名字段,還有一種可能就是簽名密鑰爆破會引發大量http請求

暴力破解流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

wireshark流量分析

在這里插入圖片描述

全都來自一個ip很短的時間發起的大量http請求,在每個請求包中都含有不同的用戶名密碼登錄請求

命令執行流量分析

啟動靶場

在這里插入圖片描述

進行攻擊

在這里插入圖片描述

wireshark流量分析

在這里插入圖片描述

可以明顯的看到在請求包中有cmd命令

反彈shell

kall開啟nc監聽

在這里插入圖片描述

使用nc反彈

在這里插入圖片描述

使用wireshark分析流量

在這里插入圖片描述
在這里插入圖片描述

發現大量的tcp數據包,并且數據包中的ip端口都相同說明建立了穩定的連接伴隨數據字段中還有大量的代碼執行

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/212219.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/212219.shtml
英文地址,請注明出處:http://en.pswp.cn/news/212219.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Unity DOTS中的baking(一) Baker簡介

Unity DOTS中的baking(一) Baker簡介 baking是DOTS ECS工作流的一環,大概的意思就是將原先Editor下的GameObject數據,全部轉換為Entity數據的過程。baking是一個不可逆的過程,原先的GameObject在運行時不復存在&#x…

leetcode 股票DP系列 總結篇

121. 買賣股票的最佳時機 你只能選擇 某一天 買入這只股票&#xff0c;并選擇在 未來的某一個不同的日子 賣出該股票。 只能進行一次交易 很簡單&#xff0c;只需邊遍歷邊記錄最小值即可。 class Solution { public:int maxProfit(vector<int>& prices) {int res …

Vue-安裝及安裝vscode相應插件

安裝Vue 安裝nodejs&#xff0c; 地址&#xff1a;https://nodejs.org/en 下載后直接安裝。 安裝后重新打開命令行工具&#xff0c;輸入 node -v PS C:\Users\zcl36> node -v v20.10.0 2. 安裝vue包npm install -g vue/cli安裝之后&#xff0c;你就可以在命令行中訪問 vue…

【git】關于git二三事

文章目錄 前言一、創建版本庫1.通過命令 git init 把這個目錄變成git可以管理的倉庫2.將修改的內容添加到版本庫2.1 git add .2.2 git commit -m "Xxxx"2.3 git status 2.4 git diff readme.txt3.版本回退3.1 git log3.2 git reset --hard HEAD^ 二、理解工作區與暫存…

操作系統內部機制學習

切換線程時需要保存什么 函數需要保存嗎&#xff1f;函數在Flash上&#xff0c;不會被破壞&#xff0c;無需保存。函數執行到了哪里&#xff1f;需要保存嗎&#xff1f;需要保存。全局變量需要保存嗎&#xff1f;全局變量在內存上&#xff0c;無需保存。局部變量需要保存嗎&am…

Leetcode—337.打家劫舍III【中等】

2023每日刷題&#xff08;五十二&#xff09; Leetcode—337.打家劫舍III 算法思想 實現代碼 /*** Definition for a binary tree node.* struct TreeNode {* int val;* TreeNode *left;* TreeNode *right;* TreeNode() : val(0), left(nullptr), right(null…

I.MX6ULL_Linux_驅動篇(46)linux LCD驅動

LCD 是很常用的一個外設&#xff0c;在Linux 下LCD 的使用更加廣泛&#xff0c;在搭配 QT 這樣的 GUI 庫下可以制作出非常精美的 UI 界面。本章我們就來學習一下如何在 Linux 下驅動 LCD 屏幕。 Linux 下 LCD 驅動簡析 Framebuffer 設備 先來回顧一下裸機的時候 LCD 驅動是怎…

前端入門:HTML初級指南,網頁的簡單實現!

代碼部分&#xff1a; <!DOCTYPE html> <!-- 上方為DOCTYPE聲明&#xff0c;指定文檔類型為HTML --> <html lang"en"> <!-- html標簽為整個頁面的根元素 --> <head> <!-- title標簽用于定義文檔標題 --> <title>初始HT…

單點登錄方案調研與實現

作用 在一個系統登錄后&#xff0c;其他系統也能共享該登錄狀態&#xff0c;無需重新登錄。 演進 cookie → session → token →單點登錄 Cookie 可以實現瀏覽器和服務器狀態的記錄&#xff0c;但Cookie會出現存儲體積過大和可以在前后端修改的問題 Session 為了解決Co…

【其他數學】結式 resultant

結式 resultant 2023年11月30日 #analysis 文章目錄 結式 resultant介紹Sylvester矩陣應用在消元中的應用傳遞函數的化簡 下鏈 介紹 結式用來計算曲線的交點、消元、找參數化曲線的隱含方程。 為了引出定義&#xff0c;思考如下問題&#xff1a; f ( x ) x 2 ? 5 x 6 g (…

UVM建造測試用例

&#xff08;1&#xff09;加入base_test 在一個實際應用的UVM驗證平臺中&#xff0c;my_env并不是樹根&#xff0c;通常來說&#xff0c;樹根是一個基于uvm_test派生的類。真正的測試用例都是基于base_test派生的一個類。 class base_test extends uvm_test;my_env e…

14-2(C++11)類型推導、類型計算

14-2&#xff08;C11&#xff09;類型推導、類型計算 類型推導auto關鍵字auto類型推斷本質auto與引用 聯用auto關鍵字的使用限制 類型計算類型計算分類與類型推導相比四種類型計算的規則返回值后置 類型推導 auto關鍵字 C98中&#xff0c;auto表示棧變量&#xff0c;通常省略…

Leetcode刷題筆記題解(C++):25. K 個一組翻轉鏈表

思路&#xff1a;利用棧的特性&#xff0c;K個節點壓入棧中依次彈出組成新的鏈表&#xff0c;不夠K個節點則保持不變 /*** struct ListNode {* int val;* struct ListNode *next;* ListNode(int x) : val(x), next(nullptr) {}* };*/ #include <stack> class Solution { …

在國內,現在月薪1萬是什么水平?

看到網友發帖問&#xff1a;現在月薪1W是什么水平&#xff1f; 在現如今的情況下&#xff0c;似乎月薪過萬這個標準已經成為衡量個人能力的一個標準了&#xff0c;尤其是現在互聯網橫行的時代&#xff0c;好像年入百萬&#xff0c;年入千萬就應該是屬于大眾的平均水平。 我不是…

kafka入門(四):消費者

消費者 (Consumer ) 消費者 訂閱 Kafka 中的主題 (Topic) &#xff0c;并 拉取消息。 消費者群組&#xff08; Consumer Group&#xff09; 每一個消費者都有一個對應的 消費者群組。 一個群組里的消費者訂閱的是同一個主題&#xff0c;每個消費者接收主題的一部分分區的消息…

大師學SwiftUI第18章Part2 - 存儲圖片和自定義相機

存儲圖片 在前面的示例中&#xff0c;我們在屏幕上展示了圖片&#xff0c;但也可以將其存儲到文件或數據庫中。另外有時使用相機將照片存儲到設備的相冊薄里會很有用&#xff0c;這樣可供其它應用訪問。UIKit框架提供了如下兩個保存圖片和視頻的函數。 UIImageWriteToSavedPh…

JAVA后端自學技能實操合集

JAVA后端自學技能實操 內容將會持續更新中,有需要添加什么內容可以再評論區留言,大家一起學習FastDFS使用docker安裝FastDFS(linux)集成到springboot項目中 內容將會持續更新中,有需要添加什么內容可以再評論區留言,大家一起學習 FastDFS 組名&#xff1a;文件上傳后所在的 st…

leetcode 100.相同的樹

涉及到遞歸&#xff0c;最好多畫圖理解&#xff0c;希望對你們有幫助 100.相同的樹 題目 給你兩棵二叉樹的根節點 p 和 q &#xff0c;編寫一個函數來檢驗這兩棵樹是否相同。 如果兩個樹在結構上相同&#xff0c;并且節點具有相同的值&#xff0c;則認為它們是相同的。 題目鏈接…

GPIO的使用--滴答定時器--pir人體紅外傳感器

目錄 一、滴答定時器的使用與原理 1、定義 2、原理 &#xff08;1&#xff09;向上計數?編輯 &#xff08;2&#xff09;向下計數 &#xff08;3&#xff09; 代碼流程 a、配置滴答時鐘喚醒頻率 b、滴答時鐘中斷函數 &#xff08;4&#xff09;結果 3、優化-->寄存…

Proxy Hook Trace JSON

Proxy var window {key: "qww",age: 22 } window new Proxy(window, {get(target, p, receiver) {console.log("target: ", target);console.log("p: ", p);// return window[username];/// 這里如果這樣寫. 有遞歸風險的...// return Reflec…