Hetian lab day 6 burpsuit 实战(实验二)

25 篇文章 1 订阅
19 篇文章 0 订阅

Part 1 MIME上传绕过实例

step 1 环境配置和模块了解

burpsuit 代理功能

1、设置代理
在这里插入图片描述

2、访问10.1.1.59:81,用户名是admin,密码是password。然后打开burp,在dvwa中访问SQLinjection,截获的数据包如下。
在这里插入图片描述

spider 模块

1、单击右键选择send to spider,切换到Spider模块下,burpsuite会自动对网站进行爬取。
在这里插入图片描述
2、切换到Control选项卡下可以查看爬行的状态和设置爬行范围。
在这里插入图片描述
3、Options选项卡中可以进行爬行的设置等。
4、一段时间后切换到Target模块查看结果。
5、修改请求方式。原来的GET变POST,POST变GET。

在这里插入图片描述
6、Don’t intercept requests表示不拦截请求,比如我们选择To this host,此时,即使Intercept is on状态,burp也不拦截请求,这时我们就可以正常访问页面了。
在这里插入图片描述
但是不是意味着我们这次操作就神不知鬼不觉了呢?并不是的,切换到proxy选显卡的options选项下,可以看到Intercept Client Requests下新增了一条记录,即下图最后一条。
在这里插入图片描述
Do interceptResponse to this request功能可用于对服务端发送过来的信息做修改来欺骗浏览器。
在这里插入图片描述
7、如果开启URL-encode as you type表示对你输入的&,=等字符将会被URL编码替换。

target 模块

在这里插入图片描述
 这个模块下有两个选项卡,Site map主要是将爬行的站点以树形结构显示,Scope主要是用来设置范围进行过滤。
 有时当我们对一个目标网址进行测试时,Site map下会出现许多不相关的网址,我们可以使用Filter来过滤,只留下目标网址。
 如下图,点击Filter,勾选Show only in-scope items,这时site map就只剩下我们的目标网址了。
在这里插入图片描述
任意点开一个目录又会出现许多功能,如下图,我们选择remove from scope
在这里插入图片描述
然后到scope下查看Exclude from scope,可以发现多了一条记录,就是我们刚刚remove掉的那一条。
在这里插入图片描述
也可右键选择Spider this branch,burp就会对这个目录进行爬取。
在这里插入图片描述
 点击Expand branch来展开分支,其他功能不是很常用,有兴趣可自行了解.
在这里插入图片描述

 Site map选项卡右边可以看到一些请求的信息,在Host下可以选择对链接进行高亮显示,comment下可以添加注释,针对单个链接也可进行右键操作。下图为高亮颜色的列表,单击喜欢的颜色即可使用,右侧comment下的add a piece of notes是添加的注释。
在这里插入图片描述

step 2 使用burpsuite上传绕过服务端MIME类型检测

1、创建文件

因为桌面上有个txt文件,那么直接按住Ctrl 拖动即可复制该文件,然后将文件名及其后缀改为1.jpg
在这里插入图片描述

2、登录

打开http://10.1.1.59:81,登录名为admin,密码为password,点击左侧upload

3、设置代理上传文件并抓包

说真的,这里的设置代理困扰了我很久,最后我没有设置代理,直接点开burp,然后上传文件,在proxy模块对抓到的包直接右键send to repeater
在这里插入图片描述

4、修改文件类型

repeater模块将Content-Type后的text/plain修改为image/jpeg,下图是修改过的样子。
在这里插入图片描述

5、搜索文件路径

repeater模块点击go,搜索文件路径。虽然不知道路径但是知道文件名呀,所以我们在右边搜索框直接搜索文件名1.txt
在这里插入图片描述

6、复制搜索到的路径(即文件名前的内容),在浏览器中打开,得到的结果如下:

在这里插入图片描述
对比一下原始的txt文档内容:
在这里插入图片描述
嗯,果然是它。

Part 4 课后习题

在这里插入图片描述
【解析】forward是继续传输,drop是丢弃。

在这里插入图片描述
【解析】前三项都对,这是个多选题。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值