网络空间安全毕业实习日志day1

第一次作业

Java环境安装成功截图

a2caedaf9d004b3eb257a7b378bc6306.png

python环境安装成功截图

b12bb82510264fbab72240718e15ec24.png

pikachu第一关弱口令爆破

要求使用proxy、Intruder、Repater三种模式复现,Proxy模块需要直接修改请求包,并拦截返回包进行截图,Intruder需要使用狙击手、交叉和集束炸弹三种形式复现。

软件:phpstudy(搭建pikachu靶场),BurpSuite(及其内嵌浏览器)。

在进行第一关之前,我安装下载了burpsuite的professional版本破解版,在b站中https://b23.tv/jQDbboq的相关视频指导后安装,后爆破实验在其内嵌浏览器中进行。这样节省了很多步骤,例如浏览器配置网络代理等。

一、基于表单的暴力破解

输入任意用户名和密码后抓包

a907bce34993483888e6e2cd027341fe.png

Send to Intruder后,爆破模块可以看到成功发送后页面默认攻击类型为Sniper,选择攻击方式为Cluster bomb,对username和password输入的数据进行标记

72041acb9e7f49dc94998459c7690d45.png

分别对其上传字典

dabae33aedfd4d848fcaa84733da4de0.png     37dbf31a2d6f4b95850e2ccb8317d476.png

爆破结束后,返回长度不同于其他数据包的,就是正确的账号密码。

39683154c4ef4ccb861112a0c2763a7a.png

二、验证码绕过(on server)

输入错误的用户名,密码和正确的验证码对其抓包,Send to Repeater后,在重发模块,随便修改下密码点击Send观察响应包里面验证码是否改变,发现响应包验证码未改变

1e88a32e26a1447b9ce8d742e8e9b04d.png

后续同第一关进行爆破,得到正确用户名和密码

三、验证码绕过(on client)

查看前端js代码发现有关验证码的代码,大概是错误就报错然后刷新验证码

e4a3063636b24494b780d06d0f301f9c.png

输入账号密码和正确的验证码进行抓包

46326a4b8dfe41e898ec80be1754ce33.png

和第一关一样对包进行爆破,得到用户名和密码

1d2687e383ef4f889636a98720b90784.png   501e952f9e1d469d892fc1fe50260d20.png

proxy对包拦截后的截图

08b77c05adc4445daa24722d9bf5206f.png

Intruder狙击手形式复现

034fa0c5d6984c909ee4278ba9adb226.pngc6dcb65f8a4b4a2fa80d74f775b71a8b.png1b6f29dffba14194b8b9354e8c3f21ab.png

Intruder交叉炸弹形式复现

4d951ee86b734fbea39f7ea857e2ef0b.png501e952f9e1d469d892fc1fe50260d20.png

内外网互联的方式

  1. SD-WAN(软件定义广域网):这是一种新型的网络架构,它允许企业通过软件来定义和管理广域网络。SD-WAN可以提供更高效、灵活和安全的网络连接,特别适用于多云和混合云环境。通过SD-WAN,企业可以轻松地实现内外网的互联。

  2. 专线或国际专线:这是一种高性能、高安全性的网络连接方式。企业与电信运营商合作,通过专线或国际专线实现内外网的互联。这种方式通常提供更高的带宽、更稳定的连接质量,并具备较低的延迟和丢包率。然而,专线或国际专线的成本通常较高,并且需要时间来规划、部署和测试连接。

  3. 云服务提供商的网络服务:许多云服务提供商拥有全球范围的数据中心和网络基础设施,可以提供高效、稳定和安全的网络连接。使用云服务,企业可以根据实际需求快速调整网络资源和带宽。此外,云服务商通常负责网络的管理和维护,降低了企业的管理负担。然而,使用云服务可能需要根据使用量付费,并且企业的网络连接和性能受到云服务商的影响。

  4. 双网卡或交换机连接:这是一种较为简单的内外网互联方式。通过在计算机上增加一块网卡或使用USB网卡,实现双网卡连接。一块网卡连接外网,另一块网卡连接内网(如业务专网)。另外,也可以把内外网都接入同一个交换机上,电脑网线接入交换机中,实现物理连接,然后在电脑上设置双IP来实现内外网的互联。

  • 3
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值