实验原理
1.使用 BurpSuite 密码爆破
Burp Suite 是 Web 应用程序测试的最佳工具之一,其多种功能可以帮我们执行各种任务. 请求的拦截和修改,扫描 web 应用程序漏洞,以暴力破解登陆表单,执行会话令牌等多种的随
机性检查。Burp Suite 带有一个代理,通过默认端口 8080 上运行,使用这个代理,我们可以
截获并修改从客户端到 web 应用程序的数据包,通过对网站数据包抓取等方式,将下载的字典
载入,从而破解网站的后台登陆密码。
2.Webshell 的使用
Webshell 是 web 入侵的脚本攻击工具。可以理解为一个 asp 或 php 木马后门,可以在入
侵了一个网站后,将这些 asp 或 php 木马后门文件放置在网站服务器的 web 目录中。然后黑
客就可以用 web 的方式,通过 asp 或 php 木马后门控制网站服务器,包括上传下载文件、查
看数据库、执行任意程序命令等。
实验过程
1.访问网址
![](https://img.haomeiwen.com/i15253954/d6908e421d91c8a3.png)
2.御剑扫一下后台,扫出一个网址,http://10.4.0.101/123.asp ,然后打开
![](https://img.haomeiwen.com/i15253954/3b5ab1e90b011f99.png)
![](https://img.haomeiwen.com/i15253954/88f99849ce198155.png)
3.根据提示,打开网站根目录http://10.4.0.101/baopozidian.rar,
下载压缩包
![](https://img.haomeiwen.com/i15253954/5c3e199d5a8a60ab.png)
![](https://img.haomeiwen.com/i15253954/ec90390fcec17869.png)
![](https://img.haomeiwen.com/i15253954/79551d7f30073305.png)
4.输入任意密码(123),打开代理用 burp suite 抓包,对其进行爆
破 , Send intruder->payloads->payload set->load
passwd.txt->start attack ,爆破完成,关闭代理得到网站目录,得
到网站根目录和 C 盘根目录的 flag
![](https://img.haomeiwen.com/i15253954/e221c46bad89afb1.png)
![](https://img.haomeiwen.com/i15253954/19f0972579eb6e90.png)
![](https://img.haomeiwen.com/i15253954/ded9d397739e153d.png)
![](https://img.haomeiwen.com/i15253954/15e35f94398101b6.png)
![](https://img.haomeiwen.com/i15253954/86752ed7a6ccb871.png)
![](https://img.haomeiwen.com/i15253954/ed75f9326030dde9.png)
![](https://img.haomeiwen.com/i15253954/9f4cf6878d47fdcc.png)
![](https://img.haomeiwen.com/i15253954/97480ccc672ea1de.png)
![](https://img.haomeiwen.com/i15253954/296ef9d7316f3db5.png)
![](https://img.haomeiwen.com/i15253954/10c9711466a56af4.png)
![](https://img.haomeiwen.com/i15253954/17966651e74027c7.png)
![](https://img.haomeiwen.com/i15253954/952daa3309c05504.png)
网友评论