当前位置: 首页 > backend >正文

Web攻防-业务逻辑篇Fuzz技术数据并发条件竞争JS挖掘参数盲猜Turbo插件SRC

知识点:
1、WEB攻防-Fuzz技术-盲找&文件&参数&值&项目
2、WEB攻防-数据并发-条件竞争&应用场景&并发流程

一、演示案例-WEB攻防-Fuzz技术-盲找&文件&参数&值&项目

Fuzz是一种基于黑盒的自动化软件模糊测试技术,简单的说一种懒惰且暴力的技术融合了常见的以及精心构建的数据文本进行网站、软件安全性测试。

在实战黑盒中,目标有很多没有显示或其他工具扫描不到的文件或目录等,我们就可以通过大量的字典Fuzz找到的隐藏的文件进行测试。

Fuzz的核心思想:
口令Fuzz(弱口令)
目录Fuzz(漏洞点)
参数Fuzz(利用参数)
PayloadFuzz(Bypass)Fuzz应用场景:
-爆破用户口令
-爆破敏感目录
-爆破文件地址
-爆破未知参数名
-Payload测漏洞(绕过等也可以用)Fuzz项目:
https://github.com/TheKingOfDuck/fuzzDicts //字典
https://github.com/gh0stkey/Web-Fuzzing-Box //字典
https://github.com/Stardustsky/SaiDict  //字典
https://github.com/s0md3v/Arjun  //参数名fuzz工具

1、案例:FUZZ JS 文件

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
爆破js文件的意义是通过获取更多的js文件,分析其中的代码是否包含了一些敏感信息。
在这里插入图片描述

2、案例:FUZZ Rce 文件名&参数名&参数值

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、SRC案例

Fuzz手机加验证码突破绕过

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Fuzz访问URL挖未授权访问

某系统测试发现后台登录地址为https://xxx/?m=index
在这里插入图片描述
于是请求https://xxx/?m=view,获取一个未授权访问漏洞。
在这里插入图片描述

Fuzz密码组合规则信息泄漏

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-WEB攻防-数据并发-条件竞争&应用场景&并发流程

并发通常发生在多线程或多进程并发执行的环境中。这种漏洞主要源于在并发执行时,由于缺乏适当的同步机制或同步不当,导致多个线程或进程在访问和修改共享资源时出现冲突或不一致的状态。

并发应用场景:
包括但不限于点赞、投票、签到、代金券、领积分、获取验证码等。
在这里插入图片描述
靶场:https://portswigger.net/web-security/all-labs#race-conditions

1、案例:优惠卷并发绕过

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用turbo intruder插件并发

先抓包优惠卷,放入插件,选择脚本后更改次数及逻辑,直接开启。
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用repeater创造并发

先抓包减免卷,放入repeater,使用ctrl+R复制报文,放入同一个group一起发包即可。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2、案例:绕过速度限制并发

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

使用turbo intruder插件

先抓包登录请求,放入插件,选择脚本后更改逻辑代码,直接开启。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、SRC案例

https://mp.weixin.qq.com/s/cdL8VkhXiZDIK42AoFDlrA
https://mp.weixin.qq.com/s/OGwlHYxIZe_aHXMTBNxAzg

http://www.xdnf.cn/news/17641.html

相关文章:

  • pyside控件_左右范围滑动控件
  • Kubernetes 资源管理全解析:从基础到企业级实践
  • 初识神经网络04——构建神经网络2
  • 【基于DesignStart的M3 SoC】
  • 当“超级高速“遇见“智能大脑“:5G-A×AI如何重塑万物智联时代
  • 告别数据孤岛!React 路由 3 种传参方法全解析
  • Qt之QMetaEnum的简单使用(含源码和注释)
  • 标准IO操作
  • Python 常用的正则表达式
  • Redis序列化配置类
  • vue2+elementUI实现园型动态步骤条小组件,带缩放功能
  • 【4】Transformers快速入门:自然语言模型 vs 统计语言模型
  • 【无标题】centos 配置阿里云的yum源
  • vue文件或文件夹拖拽上传
  • WPS文字和Word:不只是表格,段落也可以排序
  • 校园快递小程序(腾讯地图API、二维码识别、Echarts图形化分析)
  • 【Dify学习笔记】:Dify搭建图片文件数据分析助手
  • Kimi K2 架构深度解析:万亿MoE模型的效率革命与智能体突破
  • Linux文件系统:从虚拟接口到物理实现的架构解析
  • 【C++】5. 内存管理
  • Android Studio注释如何不从行首开始
  • gpt-5与gpt-5-fast
  • CPPIO流
  • Postman接口测试:postman设置接口关联,实现参数化
  • 当多模态大语言模型遇上视觉难题!AI视觉探索之旅
  • 视频输入输出模块介绍和示例
  • 编译 BusyBox for ARM 平台
  • 力扣面试150题--爬楼梯 打家劫舍 零钱兑换 最长递增子序列
  • Elasticsearch JS 自定义 ConnectionPool / Connection / Serializer、敏感信息脱敏与 v8 平滑迁移
  • 01-Ansible 自动化介绍与使用