DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

这篇具有很好参考价值的文章主要介绍了DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言

初次接触DVWA,写下自己的操作记录,希望可以帮助每个刚接触DVWA的新手,同时希望可以提升自己的技术。注:如有操作不当的地方希望可以得到大神指导、交流。也感谢之前查阅的各种大神提供的博客。

DVWA暴力破解Low级别

观察源代码,发现没有添加防护措施。DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录


<?php

if( isset( $_GET[ 'Login' ] ) ) {
    // Get username
    $user = $_GET[ 'username' ];

    // Get password
    $pass = $_GET[ 'password' ];
    $pass = md5( $pass );

    // Check the database
    $query  = "SELECT * FROM `users` WHERE user = '$user' AND password = '$pass';";
    $result = mysqli_query($GLOBALS["___mysqli_ston"],  $query ) or die( '<pre>' . ((is_object($GLOBALS["___mysqli_ston"])) ? mysqli_error($GLOBALS["___mysqli_ston"]) : (($___mysqli_res = mysqli_connect_error()) ? $___mysqli_res : false)) . '</pre>' );

    if( $result && mysqli_num_rows( $result ) == 1 ) {
        // Get users details
        $row    = mysqli_fetch_assoc( $result );
        $avatar = $row["avatar"];

        // Login successful
        echo "<p>Welcome to the password protected area {$user}</p>";
        echo "<img src=\"{$avatar}\" />";
    }
    else {
        // Login failed
        echo "<pre><br />Username and/or password incorrect.</pre>";
    }

    ((is_null($___mysqli_res = mysqli_close($GLOBALS["___mysqli_ston"]))) ? false : $___mysqli_res);
}

?>

首先第一种方法我们可以使用万能密码:

admin' or '1'='1

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

第二种方法我们可以使用BP(BurpSuite)抓包软件进行抓包

首先正常登录

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

    获取到抓包界面,点击“行动”——“发送给Intruder”

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 在攻击类型我们选择“狙击手(Sniper)”,点击清除DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

由于我们已经知道了用户名为“admin”,所以我们直接选择密码,然后点击“添加”

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

有效负载集我们选择“1”,有效载荷类型我们选择 “简单清单”,然后点击“载入中”就可以选择我们准备的密码本。DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 注:密码我们可以自己去随便打一些,也可以通过python之类的软件生成

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

然后我们就可以点击右上的“开始攻击”

我们可以看到长度最长的就是密码。

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

Mediun级别

mediun级别与low基本相同,只是不能使用特殊字符。因此我们不能使用万能钥匙,依然可以使用抓包。

High级别

high级别我们通过抓包后发现了token

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

然后我们重复low的操作,发送给Intruder

在攻击类型里我们选择“音叉(Pitchfork)",点击“清除”

 DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

这时我们需要选择两个,一个是密码password,一个就是tokenDVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录 

 DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 选择有效负载集为“2”,有效荷载类型为“递归搜索”

 DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

在选项——请求引擎中将线程数改为1 ,重定向改为“总是”DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 之后我们找到Grep -Extract,点击“添加”

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 首先我们点击“重新获得回复”,在框中输入“token”,选取token并且复制,点击ok

 DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

 之后我们在“第一个请求的初始有效负载”中粘贴tokenDVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

然后我们就可以开始攻击

DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录

得到了长度值最长的就是我们需要的密码 

感谢阅读。

感谢论坛各位大佬的分享。文章来源地址https://www.toymoban.com/news/detail-477094.html

到了这里,关于DVWA(1)暴力破解(Brute Force) LOW-HIGHT 操作记录的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【业务安全-03】业务逻辑漏洞之暴力破解(Burte Force)

    暴力破解是一种针对于密码或身份认证的破译方法,即穷举尝试各种可能,找到突破身份认证的一种攻击方法。 暴力破解是一把双刃剑,一方面能够被恶意者使用,另一方面在计算机安全性方面却非常重要,它用于检查系统、网络或应用程序中使用的弱密码。 “暴力破解”

    2023年04月08日
    浏览(57)
  • DVWA暴力破解高级模式宏爆破

    先将安全等级调至高级,点击 submit 提交 浏览器开启 bp 代理 kali开启 bp 工具,开启 Proxy 点击 Brute Force 这个选项卡 bp拦截到请求的数据包 宏设置 如果是有的 bp 版本比较旧,在旧版本的上面菜单栏有一个 Project options 点击去选择 Session ,就会出现跟下面一样的宏界面 宏设置

    2024年02月13日
    浏览(56)
  • dvwa靶场暴力破解漏洞高级(high)

    工具:burp suite 目标:dvwa靶场——Brute Force 爆破工具这里不做详细讲解,可以自己上网找资料查询学习。 1. 打开dvwa靶场,把密码等级改为high,然后,我们需要打开代理打开抓包工具。不做图解 2 .在dvwa靶场中,输入一个用户名和你的密码(前提是知道用户名或者密码,反正

    2024年02月16日
    浏览(47)
  • Dvwa之暴力破解全级别学习笔记

    暴力破解也可称为穷举法、枚举法,是一种针对于密码的破译方法,将密码进行逐个推算直到找出真正的密码为止。设置长而复杂的密码、在不同的地方使用不同的密码、避免使用个人信息作为密码、定期修改密码等是防御暴力破解的有效方法。但从理论上来说,只要字典足

    2024年02月02日
    浏览(34)
  • 口令暴力破解--Telnet协议暴力破解、数据库暴力破解与远程桌面暴力破解

    Telnet        Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。要开始一个telnet会话,必须输入用户名和密码来登录服务器。而一般服务器不会对用户名和密码的登录尝试做限制,因此

    2023年04月19日
    浏览(61)
  • 安全小课堂丨什么是暴力破解?如何防止暴力破解

    什么是暴力破解? 暴力破解也可称为穷举法、枚举法,是一种比较流行的密码破译方法,也就是将密码进行一一推算直到找出正确的密码为止。比如一个6位并且全部由数字组成的密码,可能有100万种组合,也就是说最多需要尝试100万次才能找到正确的密码,但也有可能尝试

    2024年04月28日
    浏览(45)
  • python暴力破解压缩包密码(python暴力破解zip压缩包)

    简介 : ZIP文件格式是一种数据压缩和文档储存的文件格式,原名Deflate,发明者为菲尔·卡茨(Phil Katz),他于1989年1月公布了该格式的资料。ZIP通常使用后缀名“.zip”,它的MIME格式为application/zip。当前,ZIP格式属于几种主流的压缩格式之一,其竞争者包括RAR格式以及开放源

    2024年02月03日
    浏览(58)
  • 暴力破解zip压缩包

    1:Windows下使用工具archpr工具进行破解 bandzip专业版也可以破解 2:python脚本破解 3:kali破解 kali自带的字典 cd /usr/share/wordlists ls sudo gunzip rockyou.txt.gz ls cat rockyou.txt crunch 3 4 1234 生成一个长度最小三位,最大四位的密码,且都由1234中的4个数字组成 crunch 3 3 123 /root/Desktop/pass.txt  把

    2024年02月09日
    浏览(40)
  • 暴力破解——Web安全

    原理          所谓“暴力破解” : 就是用穷举法来算,也就是说从键盘上的字母和数字一个一个的试直到找到正确的密码。         在进行暴力破解时,我们经常采用 字典 进行破解。字典就是攻击者把自己认为的正确密码,以及碰到的密码提前写入到文档里去。在进

    2024年02月09日
    浏览(47)
  • 利用暴力攻击破解登陆密码

    长久以来,入侵远程计算机系统的工具和技术并没有发生翻天覆地的变化。例如,在许多情况下,普通用户只要知道了相关密码,就能立刻变身为管理员。虽然这些情形听起来不够曲折,但在大多数情况下,暴力攻击是通过利用密码管理缺陷来入侵系统的最简单实用的方法。

    2024年02月05日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包