常见web漏洞的流量分析

常见web漏洞的流量分析

工具

  • 攻击机
  • 受害机
  • wireshark

sql注入的流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

可以看到大量请求报文中明显带有sql语句

XSS注入的流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

明显的可以看到在请求报文中带有js语句

文件上传漏洞流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

在请求报文中的多媒体数据帧封装部分的data字段里有明显的php危险函数和代码

文件包含漏洞流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

在请求报文中带有明显的../或者是敏感文件名还有像file、ftp、http、data、glob等封装协议字样

文件读取漏洞流量分析

写一个php文件读取代码

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

有着明显的../../目录穿越和绝对路径,请求一些敏感文件

ssrf流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

很明显的出现了一些gopher、php、dict等伪协议和探测端口、访问敏感文件

shiro反序列化流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

在这里插入图片描述

查看wireshark分析流量包

在这里插入图片描述

可以看到大量的请求包和cookie值异常的长将remember me 的值复制然后进行base64解码后在解码就会发现利用链

可以使用ysoserial工具

jwt流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

wireshark流量分析

在这里插入图片描述

因为签名会过期,失效所以修改后会舍弃最后的签名字段,还有一种可能就是签名密钥爆破会引发大量http请求

暴力破解流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

wireshark流量分析

在这里插入图片描述

全都来自一个ip很短的时间发起的大量http请求,在每个请求包中都含有不同的用户名密码登录请求

命令执行流量分析

启动靶场

在这里插入图片描述

进行攻击

在这里插入图片描述

wireshark流量分析

在这里插入图片描述

可以明显的看到在请求包中有cmd命令

反弹shell

kall开启nc监听

在这里插入图片描述

使用nc反弹

在这里插入图片描述

使用wireshark分析流量

在这里插入图片描述
在这里插入图片描述

发现大量的tcp数据包,并且数据包中的ip端口都相同说明建立了稳定的连接伴随数据字段中还有大量的代码执行

相关推荐

  1. web开发常见安全漏洞

    2023-12-11 09:18:01       26 阅读
  2. 常见漏洞

    2023-12-11 09:18:01       34 阅读
  3. 常见Web框架

    2023-12-11 09:18:01       32 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-11 09:18:01       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-11 09:18:01       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-11 09:18:01       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-11 09:18:01       18 阅读

热门阅读

  1. TCP 和UDP 到底有啥区别

    2023-12-11 09:18:01       37 阅读
  2. 【数据结构】Treap

    2023-12-11 09:18:01       44 阅读
  3. https 加密协议

    2023-12-11 09:18:01       36 阅读
  4. TensorFlow 的基本概念和使用场景

    2023-12-11 09:18:01       40 阅读
  5. OkHttp: 使用入门

    2023-12-11 09:18:01       29 阅读
  6. PCIe中断总结-各个中断的区别

    2023-12-11 09:18:01       48 阅读
  7. 什么是漏洞扫描

    2023-12-11 09:18:01       36 阅读
  8. kubebuilder开发operator

    2023-12-11 09:18:01       25 阅读
  9. 说一下一次完整的HTTP请求过程包括哪些内容

    2023-12-11 09:18:01       42 阅读