【Kali安全渗透测试实践教程】第8章 Web渗透

第8章 Web渗透

在这里插入图片描述

8.1 Web渗透演练平台介绍

在这里插入图片描述

1.DVWA

在这里插入图片描述

2.OWASP WebGoat

在这里插入图片描述

3.OWASP Broken Web Applications Project(OWASP BWA)

在这里插入图片描述

4.OWASP Mantra

在这里插入图片描述

5.OWASP Hackademic

在这里插入图片描述

6.Buggy Web Application(BWAPP)

在这里插入图片描述

7.Mutillidae

在这里插入图片描述

8.SQLol

在这里插入图片描述

9.Hackxor

在这里插入图片描述

10.BodgeIt

在这里插入图片描述

11.WackoPicko

在这里插入图片描述

12.XSSeducation

在这里插入图片描述

8.2 2017 OWASP Top 10 漏洞

在这里插入图片描述

1.注入漏洞(Injection)

在这里插入图片描述

2.中断身份认证(Broken Authentication)

在这里插入图片描述

3.敏感数据泄露(Sensitive Data Exposure)

在这里插入图片描述

4.XML外部处理器漏洞(XML External Entities,XXE)

在这里插入图片描述

5.中断访问控制(Broken Access Control)

在这里插入图片描述

6.安全配置错误(Security Misconfiguration)

在这里插入图片描述

7.跨站脚本攻击(Cross-Site Scripting,XSS)

在这里插入图片描述

8.不安全的反序列化(Insecure Deserialization)

在这里插入图片描述

9.使用含有已知漏洞的组件(Using Components with Known Vulnerabilities)

在这里插入图片描述

10.不足的记录和监控漏洞(Insufficient Logging&Monitoring)

在这里插入图片描述

8.3 Web渗透测试环境搭建

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

8.4 Web渗透测试演练

在这里插入图片描述

8.4.1 暴力破解(Brute Force)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1.启动并初始化Burp Suite

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

2.Burp Suite服务代理设置

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.浏览器代理设置

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4.破解DVWA登录页面

在这里插入图片描述

(1)用户名已知,破解其密码

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(2)用户名和密码都未知,都需要破解

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

8.4.2 命令执行(Command Execution)

在这里插入图片描述

1.在靶机上执行who命令

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.在靶机上执行ls命令

在这里插入图片描述
在这里插入图片描述

8.4.3 SQL注入(SQL Injection)

在这里插入图片描述

1.判断注入漏洞是否存在以及类型

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.判断SQL查询语句中的字段数

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.确定显示的字段顺序

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4.获取当前数据库

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

5.获取数据库中的表

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

6.获取表中的字段名

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

7.读取数据表中的数据

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

8.5 本章小结

在这里插入图片描述

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值