999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Burpsuite抓包分析注入與提權技術研究

2019-08-26 01:35:26蔣小波沈藝敏龐富寧
數(shù)字技術與應用 2019年5期

蔣小波 沈藝敏 龐富寧

摘要:Burpsuite具備數(shù)據(jù)包抓取、重放、掃描等信息收集能力以及爆破、解碼等主動攻擊行為功能,已成為攻擊者或滲透測試人員必備工具之一。全面掌握、靈活使用Burpsuite抓包技術,針對網(wǎng)站信息安全滲透測試具有重要意義。本文將在使用Burpsuite進行大量滲透測試實驗的基礎上,結合Sqlmap對目標數(shù)據(jù)庫注入及目標服務器提權過程中數(shù)據(jù)包抓取的操作方法及技巧思路進行梳理和原理分析。

關鍵詞:Burpsuite;數(shù)據(jù)包抓取;提權過程

中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2019)05-0194-01

安全滲透測試環(huán)境中,數(shù)據(jù)庫注入占據(jù)網(wǎng)站漏洞攻擊的70%以上。本文使用Burpsuite工具結合Sqlmap抓取注入過程數(shù)據(jù)包,分析其攻擊原理是防御注入的必要基礎。而注入成功后獲取其登錄權限,利用網(wǎng)頁木馬由客戶端上傳至服務端,以控制服務器相關權限,通過提權技術獲取目標服務器所有控制權,本文在提權過程中使用Burpsuite抓包并分析其原理,并提出防御措施實現(xiàn)對網(wǎng)站防護的全面掌控。

1 Sqlmap工具注入攻擊抓包操作與技巧思路

Sqlmap工具使用前需安裝Python環(huán)境,Burpsuite需設置代理,本文以抓取Get型注入為例,分析Sqlmap中注入數(shù)據(jù)包,在操作模式下,綜合利用各類操作命令,實施對目標的進一步利用。

本文中出現(xiàn)的縮略詞:Burpsuite為工具,Python sqlmap -u? http://127.0.0.1/P/P_DETAIL.asp?id=15”為注入環(huán)境,--proxy" http://127.0.0.1:8080"為代理,--tables為表,--columns為列。

1.1 判斷注入

命令構造:注入環(huán)境,若存在注入,則返回數(shù)據(jù)庫類型,本試驗提示關鍵結果為:DBMS: Microsoft Access,初步判斷為:Access數(shù)據(jù)庫。利用工具攔截,結果為Get請求。

1.2 列庫中表名

命令構造:注入環(huán)境 表,返回關鍵表名為:admin,猜測admin表為登錄所屬表。

攔截,列表名,命令構造為:注入環(huán)境 表 代理,返回關鍵包,經(jīng)解密后如下:

AND ASCW(MID((SELECTIIF(LEN(CVAR(COUNT(Name)))=0,CHR(32),CVAR(COUNT(Name))) FROM MSysObjects WHERE Type=1),1,1))>1。分析發(fā)現(xiàn)用Sql語句猜表名,返回成功字符。

1.3 列admin表列名

命令構造:注入環(huán)境表列-T admin。返回關鍵結果為:Table:admin |admin||password|。

攔截列名,命令構造:注入環(huán)境表列-Tadmin 代理,關鍵包解密后攔截內(nèi)容與猜解表名一致。

1.4 列字符

命令構造:注入環(huán)境--dump -T admin -C admin,password。返回關鍵結果:

admin 4621d373cade4e83。

攔截列字符解密發(fā)現(xiàn)內(nèi)容仍與猜表名一致。Password解密明文為:test。

結合上傳漏洞,可獲服務器權限。

1.5 防御上傳漏洞思路

(1)服務端嚴格驗證,注意文件頭比對與擴展名過濾。(2)文件名隨機化。(3)上傳數(shù)據(jù)存數(shù)據(jù)庫等。

2 提權包分析技巧

獲服務器權限后,上傳大馬,獲取Websehll,利用提權操作,進一步對目標利用。截取大馬包,解密后分析發(fā)現(xiàn),Webshell調(diào)用wscript函數(shù)和exec執(zhí)行提權命令。防御思路:在webconfig中刪除讀取注冊表行,設置impersonate為ture,刪除OCX組件等。

經(jīng)分析,Sqlmap注入利用猜解字符操作。防御SQL注入思路:

(1)過濾常見字符:select,exec,union,create,insert,update,delete,and,*等。(2)正則表達式過濾傳參及內(nèi)容。(3)前端Js代碼防范。

3 Burpsuite利用方法總結與展望

除上述抓取注入技術外,此工具還集成Web攻擊程序,提供豐富滲透模塊庫,將抓包技術與滲透測試模塊組合應用,可實現(xiàn)對目標權限控制的全面掌控,對網(wǎng)站服務器進行全面的系統(tǒng)安全測試,在信息系統(tǒng)安全評估與防護工作中發(fā)揮重要作用。

參考文獻

[1] 張坤鵬,郭秀娟.基于SQLMAP的自動注入檢測分析[J].民營科技,2017(08):101.

[2] 王琦,白淼.滲透工具SqlMap GET注入使用及原理分析[J].計算機安全,2013(06):73-76.

主站蜘蛛池模板: 国产精品丝袜视频| 中文字幕 欧美日韩| 深爱婷婷激情网| 亚洲欧美日韩精品专区| 91精品啪在线观看国产| 国产人成乱码视频免费观看| 国产凹凸视频在线观看| 欧美国产菊爆免费观看| 91精品国产自产在线观看| 无码福利日韩神码福利片| 国产欧美日韩在线一区| 成人毛片在线播放| 成人综合在线观看| 综1合AV在线播放| 91精品视频播放| 久久综合干| 噜噜噜久久| 亚洲手机在线| 在线视频一区二区三区不卡| 免费一看一级毛片| 91久久性奴调教国产免费| 国产小视频免费观看| 亚洲综合18p| 欧美日韩精品一区二区视频| 一级爆乳无码av| 国产97视频在线观看| 一级片免费网站| 亚洲色欲色欲www在线观看| 午夜国产大片免费观看| 99er这里只有精品| 欧美一级片在线| 欧美午夜网| 国产精品短篇二区| 国产精品一区不卡| 最新痴汉在线无码AV| 91久久夜色精品国产网站| 97免费在线观看视频| 九九久久99精品| 喷潮白浆直流在线播放| 久久无码高潮喷水| 国产麻豆另类AV| 亚洲精品第一页不卡| 91久久国产热精品免费| 精品国产一区二区三区在线观看| 亚洲精品第五页| 国产96在线 | 国产福利小视频在线播放观看| 伊人天堂网| 素人激情视频福利| 九九香蕉视频| 久久网欧美| 亚洲精品制服丝袜二区| 亚洲中文字幕无码mv| 国产一二三区在线| 日本精品一在线观看视频| 国产成+人+综合+亚洲欧美| 最近最新中文字幕在线第一页| 国产系列在线| 国产一级毛片高清完整视频版| 国产人人干| 在线亚洲精品自拍| 国产高清在线观看91精品| 2024av在线无码中文最新| 91亚洲影院| 91无码网站| 国产精品网拍在线| 国产欧美另类| 欧美中文字幕在线视频| 国产夜色视频| 夜夜操天天摸| 日韩天堂视频| 亚洲中文字幕日产无码2021| 国产小视频网站| 国产综合色在线视频播放线视| 久久久四虎成人永久免费网站| 国产免费怡红院视频| 久久国产精品77777| 呦系列视频一区二区三区| 欧美综合中文字幕久久| 日韩一级毛一欧美一国产 | 亚洲av无码成人专区| 热re99久久精品国99热|