第六次作业

news/2024/9/25 21:12:12

1、安装burp,分别在本机上实现全局代理和局部代理,提供设置过程的说明文档;
全局代理:
打开IE浏览器设置代理


burp监听端口

火狐浏览器关闭代理

在火狐浏览器对登录靶场进行抓包

设置全局代理的情况下关闭火狐浏览器代理,在火狐浏览器成功抓到靶场登录的包

局部代理:
火狐浏览器设置代理

火狐浏览器抓取百度数据包

2、利用burp实现对https站点的抓包;


3、使用Burp的Discover Content功能爬取任意站点的目录,给出爬取过程的说明文档、站点树截图;

爬取过程中

爬取目标

站点树

4、分别使用Burp Scan的主动扫描和被动扫描功能对DVWA站点进行扫描,输出扫描报告;
主动扫描:
输入DVWA目标地址

扫描完成

导出主动扫描报告过程

报告部分如下:


被动扫描:
开启实时被动爬虫和实时审计

对DVWA进行操作,被动扫描完成


导出被动扫描报告过程:

报告部分如下:


5、Burp Intruder爆破题目
靶场地址:http://42.192.37.16:8082/vulnerabilities/brute/
靶场开放时间:2024.9.21 - 2024.9.28
管理员账号/密码:admin/password
注意事项:爆破成功的同学请勿修改任何账号的密码,以免影响其他同学正常作业!!!
(1)老李今年52岁了,他最近也在学习网络安全,为了方便练习,他在DVWA靶场中增设了一个自己的账号,密码就是他的生日,请你想办法破解出他的账号密码;
注入id查看用户名

输入账号,密码随便输入抓包

抓到包发送到intruder

添加密码攻击载荷位置

根据老李年龄判断年份,爆破密码

添加匹配项welcome

发起攻击

破解成功

密码19720921,登录成功

(2)Cookie老师在DVWA靶场中设置了一个账号Magedu,且在靶场中的某处存放了一个文件名为mageduC10.txt的密码字典,请你想办法找到该字典并尝试爆破,以获取账号Magedu的正确密码。
抓取靶场HOME目录的包

修改请求包,GET方法中添加/mageduC10.txt

访问mageduC10.txt文件,文件存在,在响应中看到文件内容

将响应包中的内容复制到桌面mageduC10.txt文件中

输入账号,密码随便进行抓包

发送到intruder

添加密码攻击载荷位置

载入mageduC10.txt文件

添加匹配项welcome

发起攻击,破解成功

密码magedu@c10,登录成功

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/64738.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

林史语其十(101-105)【上半更新】

好了,CSP 集训开始了,林史堂堂复活鉴于收集素材与发布素材之间有一定延迟,此后林史一章分两次更新 先把存的旧东西发一下 #101故事源于 joke3579 学长博客里一份证明,涉及到求不定积分的 如果你不知道啥是不定积分,你只需要知道它是导数逆运算就行了 学长博客里写的是 :\…

奇妙的 JDBC batch insert 到 Doris 异常的问题

遇到一个很奇怪的异常,通过 JDBC batch insert 时,会报 Unknown command(27) 的异常。而且这个问题很容易复现,复现例子:建表语句create table t_selection_test (a VARCHAR(96),b VARCHAR(20),c VARCHAR(96),d DECIMAL(38, 10) ) DUPLICATE KEY (a) DISTRIBUTED BY HASH(a…

社区来稿丨一个真正意义上的实时多模态智能体框架,TEN Framework 为构建下一代 AI Agent 而生

本文由 RTE 开发者社区成员通过社区网站投稿提供,如果你也有与实时互动(Real-Time Engagement,RTE)相关的项目分享,欢迎访问网站 rtecommunity.dev 发布,优秀项目将会在公众号发布分享。自从 OpenAI 展示了 GPT-4o 的实时对话能力后,感觉电影《Her》中的场景瞬间成了现实…

2024最新pwn环境配置与基础讲解

从零开始配置ubuntu pwn虚拟机 参考一个比较新的环境搭建教程: # ubuntu20.04 PWN(含x86、ARM、MIPS)环境搭建 致敬传奇大神hollk师傅 博客中的配置过程可参见B站视频:2024最新pwn环境配置与基础讲解 1.ubuntu虚拟机安装 24.04下载: https://ubuntu.com/download/desktop/…

区间质数搜索——埃拉托斯特尼筛法和欧拉筛法

参考资料 【中国大学生计算机设计大赛国赛二等奖微课与教学辅助《埃拉托斯特尼筛法》】 【中国大学生计算机设计大赛《素数筛选—欧拉线性筛选法详解》】 Eratosthenes筛法-CSDN博客 【算法/数论】欧拉筛法详解:过程详述、正确性证明、复杂度证明-CSDN博客 水平有限,欢迎交流…

2024/9/25代码随想录 图论 关于ACM模式下输出的细节

1. 就只输出一行数据,输出 1 2 4 5 来说,

quixel bridge如何导入unity

bridge如何导入unity# 1.[Quixel Bridge](https://quixel.com/bridge)下载和设置 1. 下载[Quixel Bridge - Manage 3D content and export with one click](https://quixel.com/bridge) 客户端注册 安装。bridge 模型导出路径配置 和 插件下载客户端点击 Edit ->Export Set…

mini-lsm通关笔记Week2Day3

项目地址:https://github.com/skyzh/mini-lsm 个人实现地址:https://gitee.com/cnyuyang/mini-lsmSummary在本章中,您将:实现tiered合并策略并在压缩模拟器上对其进行模拟。 将tiered合并策略纳入系统。我们在本章所讲的tiered合并和RocksDB的universal合并是一样的。我们将…