999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Burpsuite抓包分析注入與提權技術研究

2019-08-26 01:35:26蔣小波沈藝敏龐富寧
數字技術與應用 2019年5期

蔣小波 沈藝敏 龐富寧

摘要:Burpsuite具備數據包抓取、重放、掃描等信息收集能力以及爆破、解碼等主動攻擊行為功能,已成為攻擊者或滲透測試人員必備工具之一。全面掌握、靈活使用Burpsuite抓包技術,針對網站信息安全滲透測試具有重要意義。本文將在使用Burpsuite進行大量滲透測試實驗的基礎上,結合Sqlmap對目標數據庫注入及目標服務器提權過程中數據包抓取的操作方法及技巧思路進行梳理和原理分析。

關鍵詞:Burpsuite;數據包抓取;提權過程

中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2019)05-0194-01

安全滲透測試環境中,數據庫注入占據網站漏洞攻擊的70%以上。本文使用Burpsuite工具結合Sqlmap抓取注入過程數據包,分析其攻擊原理是防御注入的必要基礎。而注入成功后獲取其登錄權限,利用網頁木馬由客戶端上傳至服務端,以控制服務器相關權限,通過提權技術獲取目標服務器所有控制權,本文在提權過程中使用Burpsuite抓包并分析其原理,并提出防御措施實現對網站防護的全面掌控。

1 Sqlmap工具注入攻擊抓包操作與技巧思路

Sqlmap工具使用前需安裝Python環境,Burpsuite需設置代理,本文以抓取Get型注入為例,分析Sqlmap中注入數據包,在操作模式下,綜合利用各類操作命令,實施對目標的進一步利用。

本文中出現的縮略詞:Burpsuite為工具,Python sqlmap -u? http://127.0.0.1/P/P_DETAIL.asp?id=15”為注入環境,--proxy" http://127.0.0.1:8080"為代理,--tables為表,--columns為列。

1.1 判斷注入

命令構造:注入環境,若存在注入,則返回數據庫類型,本試驗提示關鍵結果為:DBMS: Microsoft Access,初步判斷為:Access數據庫。利用工具攔截,結果為Get請求。

1.2 列庫中表名

命令構造:注入環境 表,返回關鍵表名為:admin,猜測admin表為登錄所屬表。

攔截,列表名,命令構造為:注入環境 表 代理,返回關鍵包,經解密后如下:

AND ASCW(MID((SELECTIIF(LEN(CVAR(COUNT(Name)))=0,CHR(32),CVAR(COUNT(Name))) FROM MSysObjects WHERE Type=1),1,1))>1。分析發現用Sql語句猜表名,返回成功字符。

1.3 列admin表列名

命令構造:注入環境表列-T admin。返回關鍵結果為:Table:admin |admin||password|。

攔截列名,命令構造:注入環境表列-Tadmin 代理,關鍵包解密后攔截內容與猜解表名一致。

1.4 列字符

命令構造:注入環境--dump -T admin -C admin,password。返回關鍵結果:

admin 4621d373cade4e83。

攔截列字符解密發現內容仍與猜表名一致。Password解密明文為:test。

結合上傳漏洞,可獲服務器權限。

1.5 防御上傳漏洞思路

(1)服務端嚴格驗證,注意文件頭比對與擴展名過濾。(2)文件名隨機化。(3)上傳數據存數據庫等。

2 提權包分析技巧

獲服務器權限后,上傳大馬,獲取Websehll,利用提權操作,進一步對目標利用。截取大馬包,解密后分析發現,Webshell調用wscript函數和exec執行提權命令。防御思路:在webconfig中刪除讀取注冊表行,設置impersonate為ture,刪除OCX組件等。

經分析,Sqlmap注入利用猜解字符操作。防御SQL注入思路:

(1)過濾常見字符:select,exec,union,create,insert,update,delete,and,*等。(2)正則表達式過濾傳參及內容。(3)前端Js代碼防范。

3 Burpsuite利用方法總結與展望

除上述抓取注入技術外,此工具還集成Web攻擊程序,提供豐富滲透模塊庫,將抓包技術與滲透測試模塊組合應用,可實現對目標權限控制的全面掌控,對網站服務器進行全面的系統安全測試,在信息系統安全評估與防護工作中發揮重要作用。

參考文獻

[1] 張坤鵬,郭秀娟.基于SQLMAP的自動注入檢測分析[J].民營科技,2017(08):101.

[2] 王琦,白淼.滲透工具SqlMap GET注入使用及原理分析[J].計算機安全,2013(06):73-76.

主站蜘蛛池模板: 99热最新在线| 视频二区亚洲精品| 欧美亚洲国产日韩电影在线| 成年人国产视频| 99国产精品一区二区| 国产99视频精品免费视频7| 亚洲视频二| 97国产在线观看| 欧美天堂在线| 无码一区二区三区视频在线播放| 国产高清国内精品福利| 国产欧美日韩精品综合在线| 亚洲第一视频免费在线| 不卡的在线视频免费观看| 国产黄色片在线看| 国产va免费精品| a毛片基地免费大全| 国产欧美日韩视频一区二区三区| 亚洲中文字幕在线精品一区| 国产裸舞福利在线视频合集| 99这里只有精品免费视频| 国产精品无码AV中文| 国产精品亚欧美一区二区三区| 久久综合色播五月男人的天堂| 久久综合国产乱子免费| 亚洲一区毛片| 日本91视频| 亚洲精品你懂的| 996免费视频国产在线播放| 国产精品成人AⅤ在线一二三四| 综1合AV在线播放| 国产成人h在线观看网站站| 国产美女自慰在线观看| 99re热精品视频国产免费| 国产极品美女在线观看| 综合色婷婷| 国内精品小视频在线| 亚洲乱码精品久久久久..| 欧美在线视频不卡第一页| 亚洲色图另类| 欧美日韩精品一区二区视频| 最新日韩AV网址在线观看| 丰满人妻久久中文字幕| 日韩免费中文字幕| 国产91无码福利在线| 成人精品区| 五月天久久综合国产一区二区| 这里只有精品在线| 97色伦色在线综合视频| 欧美综合中文字幕久久| 91探花在线观看国产最新| av在线5g无码天天| 无码国产偷倩在线播放老年人| 亚洲中文字幕国产av| 国产亚洲欧美日韩在线观看一区二区| 国产本道久久一区二区三区| 国产白浆在线| 国产又粗又猛又爽视频| 四虎影视8848永久精品| 国产在线观看91精品| 在线色国产| 亚洲黄色成人| 97视频在线精品国自产拍| 久久人妻xunleige无码| 国产激情国语对白普通话| 中文字幕中文字字幕码一二区| 亚洲日韩国产精品无码专区| 国产精品亚洲五月天高清| 91精品网站| 国产精品一区二区久久精品无码| 国产在线精品美女观看| 欧美色香蕉| 波多野结衣无码AV在线| 一级毛片高清| 五月综合色婷婷| 国产日韩精品一区在线不卡 | 97国产在线观看| 亚洲黄色片免费看| 久久亚洲欧美综合| 啪啪永久免费av| 久久久久人妻一区精品| 久久久久久久97|