当前位置: 首页 > news >正文

常见web漏洞的流量分析

常见web漏洞的流量分析

文章目录

  • 常见web漏洞的流量分析
    • 工具
    • sql注入的流量分析
    • XSS注入的流量分析
    • 文件上传漏洞流量分析
    • 文件包含漏洞流量分析
    • 文件读取漏洞流量分析
    • ssrf流量分析
    • shiro反序列化流量分析
    • jwt流量分析
    • 暴力破解流量分析
    • 命令执行流量分析
    • 反弹shell

工具

  • 攻击机
  • 受害机
  • wireshark

sql注入的流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

可以看到大量请求报文中明显带有sql语句

XSS注入的流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

明显的可以看到在请求报文中带有js语句

文件上传漏洞流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

在请求报文中的多媒体数据帧封装部分的data字段里有明显的php危险函数和代码

文件包含漏洞流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

在请求报文中带有明显的../或者是敏感文件名还有像file、ftp、http、data、glob等封装协议字样

文件读取漏洞流量分析

写一个php文件读取代码

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

有着明显的../../目录穿越和绝对路径,请求一些敏感文件

ssrf流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

很明显的出现了一些gopher、php、dict等伪协议和探测端口、访问敏感文件

shiro反序列化流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

可以看到大量的请求包和cookie值异常的长将remember me 的值复制然后进行base64解码后在解码就会发现利用链

可以使用ysoserial工具

jwt流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

wireshark流量分析

在这里插入图片描述

因为签名会过期,失效所以修改后会舍弃最后的签名字段,还有一种可能就是签名密钥爆破会引发大量http请求

暴力破解流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

wireshark流量分析

在这里插入图片描述

全都来自一个ip很短的时间发起的大量http请求,在每个请求包中都含有不同的用户名密码登录请求

命令执行流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

wireshark流量分析

在这里插入图片描述

可以明显的看到在请求包中有cmd命令

反弹shell

kall开启nc监听

在这里插入图片描述

使用nc反弹

在这里插入图片描述

使用wireshark分析流量

在这里插入图片描述
在这里插入图片描述

发现大量的tcp数据包,并且数据包中的ip端口都相同说明建立了稳定的连接伴随数据字段中还有大量的代码执行

相关文章:

  • 图像的均方差和信噪比计算
  • 回味童年经典游戏的项目
  • 吴恩达深度学习L1W4作业1
  • 玄子Share-CSS3 弹性布局知识手册
  • mysql select count 非常慢
  • pico示波器使用
  • redis-学习笔记(hash)
  • 企业级SQL开发:如何审核发布到生产环境的SQL性能
  • arm平台编译so文件回顾
  • SSL证书更新
  • 离线数仓构建案例一
  • 16ASM 分段和机器码
  • 1. 使用poll或epoll创建echo服务器
  • 【小米电脑管家】安装使用教程--非小米电脑
  • [ 蓝桥杯Web真题 ]-布局切换
  • ----------
  • bootstrap创建登录注册页面
  • CSS进阶篇--用CSS开启硬件加速来提高网站性能
  • express如何解决request entity too large问题
  • Git 使用集
  • js数组之filter
  • Linux学习笔记6-使用fdisk进行磁盘管理
  • mongo索引构建
  • PHP面试之三:MySQL数据库
  • Rancher如何对接Ceph-RBD块存储
  • Spark in action on Kubernetes - Playground搭建与架构浅析
  • 阿里云前端周刊 - 第 26 期
  • 翻译 | 老司机带你秒懂内存管理 - 第一部(共三部)
  • 少走弯路,给Java 1~5 年程序员的建议
  • 使用API自动生成工具优化前端工作流
  • 我是如何设计 Upload 上传组件的
  • 一个SAP顾问在美国的这些年
  • 用 Swift 编写面向协议的视图
  • 正则与JS中的正则
  • media数据库操作,可以进行增删改查,实现回收站,隐私照片功能 SharedPreferences存储地址:
  • 摩拜创始人胡玮炜也彻底离开了,共享单车行业还有未来吗? ...
  • ​【原创】基于SSM的酒店预约管理系统(酒店管理系统毕业设计)
  • (1)(1.9) MSP (version 4.2)
  • (4)Elastix图像配准:3D图像
  • (第二周)效能测试
  • (一)Linux+Windows下安装ffmpeg
  • (一)认识微服务
  • (转)微软牛津计划介绍——屌爆了的自然数据处理解决方案(人脸/语音识别,计算机视觉与语言理解)...
  • .a文件和.so文件
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .NET “底层”异步编程模式——异步编程模型(Asynchronous Programming Model,APM)...
  • .NET MVC 验证码
  • .net 流——流的类型体系简单介绍
  • .NET 应用启用与禁用自动生成绑定重定向 (bindingRedirect),解决不同版本 dll 的依赖问题
  • .NET(C#、VB)APP开发——Smobiler平台控件介绍:Bluetooth组件
  • .Net6使用WebSocket与前端进行通信
  • .NET关于 跳过SSL中遇到的问题
  • /dev/sda2 is mounted; will not make a filesystem here!
  • [ C++ ] STL---string类的使用指南
  • [20161214]如何确定dbid.txt