当前位置:网站首页>【Kali安全渗透测试实践教程】第8章 Web渗透
【Kali安全渗透测试实践教程】第8章 Web渗透
2022-08-10 01:59:00 【小原小原吃汤圆】
第8章 Web渗透
8.1 Web渗透演练平台介绍
1.DVWA
2.OWASP WebGoat
3.OWASP Broken Web Applications Project(OWASP BWA)
4.OWASP Mantra
5.OWASP Hackademic
6.Buggy Web Application(BWAPP)
7.Mutillidae
8.SQLol
9.Hackxor
10.BodgeIt
11.WackoPicko
12.XSSeducation
8.2 2017 OWASP Top 10 漏洞
1.注入漏洞(Injection)
2.中断身份认证(Broken Authentication)
3.敏感数据泄露(Sensitive Data Exposure)
4.XML外部处理器漏洞(XML External Entities,XXE)
5.中断访问控制(Broken Access Control)
6.安全配置错误(Security Misconfiguration)
7.跨站脚本攻击(Cross-Site Scripting,XSS)
8.不安全的反序列化(Insecure Deserialization)
9.使用含有已知漏洞的组件(Using Components with Known Vulnerabilities)
10.不足的记录和监控漏洞(Insufficient Logging&Monitoring)
8.3 Web渗透测试环境搭建
8.4 Web渗透测试演练
8.4.1 暴力破解(Brute Force)
1.启动并初始化Burp Suite
2.Burp Suite服务代理设置
3.浏览器代理设置
4.破解DVWA登录页面
(1)用户名已知,破解其密码
(2)用户名和密码都未知,都需要破解
8.4.2 命令执行(Command Execution)
1.在靶机上执行who命令
2.在靶机上执行ls命令
8.4.3 SQL注入(SQL Injection)
1.判断注入漏洞是否存在以及类型
2.判断SQL查询语句中的字段数
3.确定显示的字段顺序
4.获取当前数据库
5.获取数据库中的表
6.获取表中的字段名
7.读取数据表中的数据
8.5 本章小结
边栏推荐
猜你喜欢
随机推荐
如何让数据库中的数据同步
LeetCode每日两题01:移动零 (均1200道)方法:双指针
mysql -sql编程
C# 正则表达式分组查询
【二叉树-中等】687. 最长同值路径
OpenCV图像处理学习一,加载显示修改保存图像相关函数
中文NER的SOTA:RICON
[Syntax sugar] About the mapping of category strings to category numeric ids
微透镜阵列后光传播的研究
深度学习(五) CNN卷积神经网络
Premint工具,作为普通人我们需要了解哪些内容?
FusionCompute产品介绍
宝塔服务器PHP+mysql网页URL跳转问题
夏克-哈特曼波前传感器
【UNR #6 B】机器人表演(DP)
ECCV 2022 Oral | CCPL: 一种通用的关联性保留损失函数实现通用风格迁移
进程管理和任务管理
volatile 关键字(修饰符 volatile 告诉编译器,变量的值可能以程序未明确指定的方式被改变)
用于X射线光学器件的哈特曼波前传感器
2022.8.8考试清洁工老马(sweeper)题解