Burpsuite靶场---OS command injection 通关
(一)第一关 Lab: OS command injection, simple case
目标:通关命令注入获取用户名
进入靶场后,随意打开一个选项

页面滑倒最底下,看到Check stock 选项

选择一个选项,点击check stock提交,并使用burpsuite抓取信息包。获取到信息包后,右键,选择 发送到Repeater,

然后点击 重发器。在参数storid=2后面输入 ;whoami ,点击发送,得到用户名 peter-98UQFO

(二)第二关 Lab: Blind OS command injection with time delays
目标:通过命令注入,使其响应延时15秒
进入页面,点击Submit feedback,进入漏洞存在页面

随意输入留言信息,提交进行抓包

却换到 BurpSuite,查看数据包。
右击 点击 “”发送到Repeater

点击 重发器(Repeater)
在邮箱后输入
||ping -c 15 127.0.0.1||
输入完成后,点击发送,等待15秒后,得到响应后数据。右下角显示响应时间。

(三)第三关 Lab: Blind OS command injection with output redirection
目标:通过漏洞写入执行命令文件,访问执行文件,得到系统信息
进入页面,点击Submit feedback,进入漏洞存在页面

随意输入留言信息,提交进行抓包

却换到 BurpSuite,查看数据包。

在邮箱后输入。
||whoami > /var/www/images/abc.txt||
点击 放行

却换到浏览器,点击 "Home" 访问主页进行抓包

得到访问主页的数据包

将23.jpe文件改写成,注入是输入的文件名 abc.txt
然后点击 放行
得到用户名:peter-5OaOVB


浙公网安备 33010602011771号