网络安全学习笔记——burp和SqlMap的tips

news2024/11/15 11:00:55

一、Burp

爆破

1、Burp爆账号密码

burp爆破的前提条件——该网站账号密码没有进行加密而是明文,且验证码可以重复使用,如下图数据包中直接显示账号与密码且验证码不需要重复提交(此处需要自己使用burp进行测试)

  1. 1、进入burp,监听浏览器
  2. 2、打开网站输入账号,密码,验证码点击登录抓取数据包,将数据包发送到intruder中:Intruder——Positions 单击Clear , 选中账号——Add
  3. 3、选中密码——Add,选择爆破模式:Cluster bomb(若有两处选择Cluster bomb,一处则选择Sniper) 
  4. 4、选择payloads,payload set表示爆破参数:1为账号,2为密码,payload type默认即可
  5. 5、在payload中添加字典,也可以使用load导入txt文件(文件中存放好字典)
  6. 6、进行爆破,返回结果为状态码200表示访问成功,返回长度若有一条与其他数据有很大差别则大概率为正确的账号密码
  7. 2、Burp爆破C段方法

    1、在存在SSRF漏洞的网站进行抓包,放入Intruder——点击Positions——点击Clear$——选定D段为变量,Add$添加变量

  8. 2、点击Payload,选择Payload type为numbers,范围为1~255,步长为1——点击Options,Request Engine 的 Number of threads(线程数)设置为5——右上Start attack执行即可

    3、在爆破出来的内容框内选择要查看的payload,在下面选Response,Render可渲染页面

    可在Hackerbar里面直接看端口;爆破端口的话,把80设为变量,全端口1~65535,后面不变
     

注意事项

  1. 使用破解版时,一定注意不要更新,否则原文件会失效
  2. Intruder模块用于进行暴力破解
  3. repeater里面的Response里面的Render用于渲染HTML代码为网页
  4. Ctrl+R可以将截获的数据包放到Repeater模块里
  5. 80端口无法勾选的时候,可以换一个端口,然后把浏览器里的代理也换成那个端口
  6. 如果本地建立的网址无法访问的时候,用ipconfig查一下现在使用网络的IPv6,然后换这个ip试一下,应该就可以正常访问你建立的网站了
  7. 如果5做完了,显示的界面是Burp Profession,那就说明,应该是没开phpStudy,如果你连接的网络不一样,这个的访问的IP也要根据ipconfig查到的IP进行修改
  8. 键盘Caps可以锁定大小写

二、SqlMap

python在cmd显示不是内部或外部命令,以及python貌似正常,但是pip不正常时——在系统变量里重新设置或添加path变量,添加内容为python的安装路径,精确到.ex

sqlmap损坏时,在官网重新下载一个文件,放到电脑里,根据在Windows桌面创建sqlmap快捷方式_一只咸鱼猫的博客-CSDN博客重新设置一遍就好了

  1. 在桌面上右键选择新建,在选择快捷方式,进入创建快捷方式页面
  2. 在创建快捷方式页面,请键入对象位置输入cmd,点击下一步
  3. 在键入该快捷方式的名称中输入,点击完成,桌面上就有个sqlmap的快捷方式
  4. 点击刚刚新增好的sqlmap快捷方式,右键属性,进入属性的快捷方式页面,把快捷方式页面上的起始位置替换成sqlmap的目录,点击应用
  5. 双击快捷方式,就可以启用sqlmap了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/818640.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

生态伙伴 | 华秋硬创联合长虹创投,共同打造更优生态系统

01大赛介绍 中国硬件创新创客大赛始于2015年,由深圳华秋电子有限公司主办,至今已经成功举办八届,赛事范围覆盖华南、华东、华北三大地区,超10个省市区域。 大赛影响了超过45万工程师群体,吸引了35000多名硬创先锋报名参…

Android 之 TelephonyManager (电话管理器)

本节引言: 本章节是Android基础入门教程的最后一章,主要讲解是一些零零散散的一些知识点,以及一些遗漏 知识点的补充,这些零散的知识点包括,各种系统服务的使用,比如本节的电话管理器,短信管理器…

ALLEGRO之Place

本文主要讲述了ALLEGRO的Place菜单。 (1)Manually:手动放置,常用元器件放置方法; (2)Quickplace:快速放置; (3)Autoplace:自动放置&a…

ARM裸机-9

1、ARM汇编指令集 1.1、两个概念:指令与伪指令 (汇编) 指令是CPU机器指令的助记符,经过编译后会得到一串10组成的机器码,可以由CPU读取执行。 (汇编)伪指令本质上不是指令 (只是和指令一起写在代码中),它是编译器环境提供的&…

最新版CleanMyMac X4.14.1苹果电脑系统数据清理工具

最新版CleanMyMac X 让您的Mac焕然一新,时刻保持安全CleanMyMac X是一款专业的Mac清理软件,可智能清理mac磁盘垃圾和多余语言安装包,快速释放电脑内存,轻松管理和升级Mac上的应用。同时CleanMyMac X可以强力卸载恶意软件&#xff…

【Git系列】了解什么是版本控制

🐳了解什么是版本控制 🧊1. 什么是版本控制🧊2. 为什么要有版本控制🧊3. 常见的版本控制工具🧊4. 版本控制分类🪟4.1 本地版本控制🪟4.2 集中版本控制🪟4.3 分布式版本控制 学习git之…

socket 基础

Socket是什么呢? ① Socket通常也称作“套接字”,用于描述IP地址和端口,是一个通信链的句柄。应用程序通常通过“套接字”向网络发出请求或者应答网络请求。 ② Socket是连接运行在网络上的两个程序间的双向通信的端点。 ③ 网络通讯其实指…

1.1.2 SpringCloud 版本问题

目录 版本标识 版本类型 查看对应版本 版本兼容的权威——官网: 具体的版本匹配支持信息可以查看 总结 在将Spring Cloud集成到Spring Boot项目中时,确保选择正确的Spring Cloud版本和兼容性是非常重要的。由于Spring Cloud存在多个版本,因此…

Vulnhub: shenron: 3靶机

kali:192.168.111.111 靶机:192.168.111.171 信息收集 端口扫描 nmap -A -sC -v -sV -T5 -p- --scripthttp-enum 192.168.111.171 修改hosts后访问目标80端口,发现是wordpress wpscan收集目标用户,爆破出密码:ilov…

台灯头灯手电筒UL153亚马逊美国站测试要求

在将台灯、头灯或手电筒上架到亚马逊美国站之前,UL153测试是必不可少的一项认证。UL153是美国安全实验室(Underwriters Laboratories)颁布的一项标准,旨在确保产品的安全性和可靠性。那么,我们应该如何办理UL153测试报…

亚马逊调整数据存档政策:超两年的订单将从9月起存档!

2023年9月起,亚马逊美国站和欧洲站宣布对订单数据存档政策进行调整。该调整意味着自2023年9月起,所有历时两年以上的订单将按月存档。此举是为了确保客户的个人隐私和数据安全,存档订单将不再包含买家的个人身份信息,如姓名、电话…

git操作:修改本地的地址

Windows下git如何修改本地默认下载仓库地址 - 简书 (jianshu.com) 详细解释: 打开终端拉取git时,会默认在git安装的地方,也就是终端前面的地址。 需要将代码 拉取到D盘的话,现在D盘创建好需要安放代码的文件夹,然后…

Linux系统管理:虚拟机Rocky Linux安装

目录 一、理论 1.Rocky Linux 2.NetworkManager配置 3.ipaddress 配置文件 4.nmtui 配置 ipaddress 二、实验 1.虚拟机Rocky Linux安装准备阶段 2.安装Rocky Linux 3.进入系统 三、问题 1.网络配置文件权限不够 一、理论 1.Rocky Linux (1&#xff0…

《2023数字化采购发展报告》发布,北京筑龙采购供应链数字化实践成功入选

近日,由亿邦智库联合中国物流采购与联合会公共采购分会共同编制的《2023数字化采购发展报告》(下文称《报告》)在第四届国有企业数智化采购与智慧供应链高峰论坛上重磅发布。作为一家服务30行业超大型及大中型国有企业的采购供应链数字化产品…

基于linux下的高并发服务器开发(第四章)- 多进程实现并发服务器(回射服务器)

1. socket // 套接字通信分两部分: - 服务器端:被动接受连接,一般不会主动发起连接 - 客户端:主动向服务器发起连接 2.字节序转换函数 当格式化的数据在两台使用不同字节序的主机之间直接传递时,接收端必然错误…

螺旋矩阵 II——力扣59

文章目录 题目描述法一 模拟 题目描述 法一 模拟 初始化一个二维向量&#xff0c;名为matrix&#xff0c;它有n行和n列。向量的每个元素都是一个整数&#xff0c;初始化为0。初始化二维向量的语法如下&#xff1a;vector<vector<int>> matrix(n, vector<int>…

unity 添加动画步骤

动画中不能有这俩组件会冲突 1.创建动画控制器 2.在需要做动画的节点添加动画组件 Animatr 3.把动画器拉到Animatr组件控制器中去 4.创建动画&#xff0c;把创建的动画推拽到动画器中。 5.点击绑定Animatr的节点把动画拖拽到动画播放器中。 6.点击动画可以调节速度 7. 配置参数…

Linux操作系统学习,Linux基础命令大全

目录 第一章、Linux简介和安装1.1&#xff09;Linux简介和分类1.2&#xff09;安装VMware虚拟机&#xff0c;在虚拟机中安装CentOS 7 第二章、虚拟机中Linux的IP地址配置详解2.1&#xff09;什么是IP地址&#xff0c;如何查看2.2&#xff09;虚拟机NAT模式中Linux的IP地址设置有…

上海亚商投顾:沪指冲高回落 两市成交重回万亿

上海亚商投顾前言&#xff1a;无惧大盘涨跌&#xff0c;解密龙虎榜资金&#xff0c;跟踪一线游资和机构资金动向&#xff0c;识别短期热点和强势个股。 市场情绪 三大指数今日冲高回落&#xff0c;盘初一度集体涨超1%&#xff0c;随后涨幅明显回落&#xff0c;上证50午后一度翻…

蓝桥杯2018省赛全球变暖dfs

全球变暖 问题描述格式输入格式输出样例输入样例输出评测用例规模与约定解析参考程序 问题描述 格式输入 格式输出 输出一个整数 样例输入 样例输出 1 评测用例规模与约定 最大运行时间&#xff1a;1s最大运行内存: 256M 解析 采用dfs的方式进行搜索&#xff0c;首先输入地…