iscsi没有可用于使用快速连接登陆的目标_使用Burpsuite快速扫描授权漏洞

62feeda355a68440a54f1d3e3b2f7f31.png

Burpsuite 就不过多介绍了,今天来讲讲如何使用 Burpsuite 来快速扫描越权漏洞,提升工作效率的必备插件。

AuthMatrix

AuthMatrix 是 Burp Suite 的一个扩展插件,它提供了一种简单的方法来测试 Web 应用程序和 Web 服务中的授权功能。借助 AuthMatrix,渗透测试人员可以集中精力全面定义用户,角色和针对其特定目标应用程序的请求的表。这些表的结构与各种威胁建模方法中常见的访问控制矩阵的格式相似。

表格组装完成后,渗透测试人员可以使用简单的 web 界面启动角色和请求的所有组合。可通过易于阅读的彩色编码界面来确认结果,该界面指示系统中检测到的任何授权漏洞。此外,该扩展功能还可以保存和加载目标配置,以进行简单的回归测试。

简单来说,它是用于检测权限授权问题的插件,设置好 session 就能进行自动化测试。

插件项目地址:https://github.com/SecurityInnovation/AuthMatrix

安装

一键安装

可以通过 BurpSuite 中的 BApp Store 安装 AuthMatrix。

【Extender】->【BApp Store】,找到 AuthMatrix,单击 【install】即可。

手动安装

下载项目中的 AuthMatrix.py。

下载地址:https://github.com/SecurityInnovation/AuthMatrix

在 BurpSuite 中,【Extender】->【Add】,将扩展类型更改为 Python,然后选择刚下载的 python 文件即可安装。

具体使用方法

  • 点击 New Role,创建新角色(本例中有两个角色:super admin 和 admin)。
  • 点击 New User,创建用户,用户名随意,方便区分即可(本例中使用了登陆邮箱)。
  • 勾选用户对应的角色。
  • 提取用户的唯一标识符填入 Session Token(推荐在登陆处抓包,使用 Repeater 构造不同用户的登陆请求获取各自的 cookie,如有多个 cookie 可用分号分隔)
  • 在 Repeater 或 Proxy 的 HTTP History 处选择(按住 Control 键可多选)需要检测的 requests 后右键,选择 Send request to AuthMatrix。
  • 回到 AuthMatrix 标签栏,更改 Success Regex 为合适的正则(本例中没权限访问时 response 里会有 errmsg,所以用了 errmsg,但默认的是 ^HTTP/1.1 200 OK,所以每次都要手工改,比较麻烦)。
  • 如果想检测全部的 requests,直接点最下面的 Run。如果想对单个 request 进行检测,在该 request 上右键选择 Run Request 即可(按 Control 多选同样适用)。
  • 程序会自动将每个 request 里的 cookie 换成之前设置的同名 cookie,当 response 匹配到正则时,会出现红色,反之是绿色(蓝色是 session 过期)。
参考自: http:// 0x0d.im/archives/how-to -use-burp-extension-authmatrix.html?utm_source=tuicool&utm_medium=referral

AuthMatrix示例配置

0fae43b7270159a3184324c3d1f7896f.png

检测到误报(无效的会话令牌)

d41697b38886617ea4c5d459afa7997e.png
高级使用具体在 github 项目。

CSRF链

b9fd85f4d12a5fe8add6a5a0f2b901f4.png

跨用户资源测试链

809fa9ea3fb2a7726dabe2180efe94d1.png

验证用户的链

c8798620e2fd5fc0721755743d77d1e2.png

更多网络安全学习尽在 二向箔安全,另外,网络安全技能包又更新了!学 Python 的也能当黑客了,多实战沉浸式体验,让你回味无穷。

让你从 程序猿→黑客x程序员 PLUS

8b2eb302c48039987e0890dffb3bb5dd.png

更多有关渗透测试的内容请前往二向箔安全进行学习,最近推出了“挖洞”班,想了解更多资讯的,可咨询客服微信 twosecurity02

df5b34f8bfeaaefb56b511fcc46ed8b3.png
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值