Burpsuite靶场---OS command injection 通关

(一)第一关    Lab: OS command injection, simple case 

目标:通关命令注入获取用户名

进入靶场后,随意打开一个选项

页面滑倒最底下,看到Check stock  选项

 选择一个选项,点击check stock提交,并使用burpsuite抓取信息包。获取到信息包后,右键,选择 发送到Repeater,

 

然后点击    重发器。在参数storid=2后面输入   ;whoami  ,点击发送,得到用户名    peter-98UQFO

 

(二)第二关   Lab: Blind OS command injection with time delays

目标:通过命令注入,使其响应延时15秒  

进入页面,点击Submit feedback,进入漏洞存在页面

随意输入留言信息,提交进行抓包

 

却换到   BurpSuite,查看数据包。

右击   点击  “”发送到Repeater

 点击   重发器(Repeater)

在邮箱后输入

||ping -c 15 127.0.0.1||

输入完成后,点击发送,等待15秒后,得到响应后数据。右下角显示响应时间。

 

 

 (三)第三关   Lab: Blind OS command injection with output redirection

目标:通过漏洞写入执行命令文件,访问执行文件,得到系统信息

进入页面,点击Submit feedback,进入漏洞存在页面

随意输入留言信息,提交进行抓包

 却换到   BurpSuite,查看数据包。

 在邮箱后输入。

||whoami > /var/www/images/abc.txt||

点击  放行

 

却换到浏览器,点击     "Home"   访问主页进行抓包

 得到访问主页的数据包

 

将23.jpe文件改写成,注入是输入的文件名 abc.txt

然后点击   放行

得到用户名:peter-5OaOVB

 

posted @ 2025-05-28 11:03  梧先生、  阅读(147)  评论(0)    收藏  举报