DVWA-Brute Force爆破

本文详细介绍了DVWA中的Brute Force攻击,包括Low、Medium、High和Impossible四个等级的漏洞分析及爆破方法。在Low等级中,无防爆破机制且存在SQL注入;Medium等级增加了SQL注入防护;High等级引入了token验证;Impossible等级通过限制错误次数和使用PDO防止了爆破。
摘要由CSDN通过智能技术生成

Brute Force

暴力破解,是指利用密码字典,使用穷举法猜出密码口令,是现在最广泛的的攻击手段之一。

一、Low等级

1、漏洞分析

if( isset( $_GET[ 'Login' ] ) ) {
    // Get username
    $user = $_GET[ 'username' ];

    // Get password
    $pass = $_GET[ 'password' ];
    $pass = md5( $pass );

    // Check the database
    $query  = "SELECT * FROM `users` WHERE user = '$user' AND password = '$pass';"; 
  • 无防爆破机制
  • 对user和pwd没有任何过滤
  • 有sql注入

2.1、利用Burp进行爆破

  1. 获取返回信息

Username and/or password incorrect.

  1. 设置爆破点、选择爆破方式、设置密码本
  2. 对返回信息进行过滤设置(Grep-Match)
  3. 开始爆破

2.2、SQL注入
在username填写下列注入语句

admin'#
admin' or '1' = '1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值