当前位置: 首页 > news >正文

DVWA通关教程2

本博客所有网络安全相关教程、漏洞原理、渗透实操、攻防技术等内容仅用于合法安全学习、白帽技术交流、企业授权安全测试。所有技术严禁用于未授权探测、非法入侵、数据窃取、网络攻击等任何违反《中华人民共和国网络安全法》的违法行为。任何个人利用本文内容实施违规操作所产生的一切法律责任与后果均由当事人自行承担与本人无关。倡导正向网络安全学习坚守白帽底线共建清朗网络环境。一、 Weak Session IDsWeak Session IDs弱会话 ID 指网站生成的会话令牌Session ID可预测、熵值低、易被猜测或遍历导致攻击者无需密码即可劫持 / 冒充用户会话。基本概念Session ID用户登录后服务器生成的唯一身份凭证通常存于 Cookie如 PHPSESSID、dvwaSession后续请求携带即可保持登录。Weak Session IDs生成逻辑弱如自增、时间戳、简单哈希可被预测 / 枚举直接导致会话劫持、账号接管。按 F12 打开浏览器开发者工具切换到Application标签左边找到 Cookies → 点击 http://127.0.0.1或你的 DVWA 地址。在右侧列表里找到CookiedvwaSession记住它的Value。点击页面上的Generate 按钮。刷新一下开发者工具里的 Cookie 列表看 dvwaSession 的值。比如第一次是 1再点一次变成 2再点变成 3这就是每次 1 的自增。预测并修改会话 ID这里由于我之前点击过几次现在 dvwaSession 的值是 5说明规律是 1,2,3,4,5...。在开发者工具里双击 dvwaSession 的 Value把5改成7按回车。刷新页面按 F5如果页面正常显示没有报错说明你用了 7 这个会话 ID成功劫持了 “下一个用户” 的会话。也可以改回 1、2看是不是也能正常访问验证自增规律。二、DOM Based Cross Site Scripting (XSS)DOM Based XSS 是一种纯前端触发的跨站脚本漏洞不需要服务器参与直接通过修改页面的 DOM 结构执行恶意脚本。#payload sciptalert(1)/script选择一个url里面有回显构造payload回车就能看到弹窗DOM Based XSS 的核心页面 JavaScript 会读取 URL 参数 / Location.hash 等前端可控值直接把值写入 DOM比如 document.write、innerHTML、eval没有做任何过滤攻击者构造恶意 URL用户访问后脚本在浏览器里执行。DOM XSS 与反射型 / 存储型 XSS 的区别反射 / 存储型需要服务器把恶意脚本返回给浏览器DOM 型仅在前端通过 JavaScript 处理 URL 参数服务器不参与恶意脚本的传递。三、Reflected Cross Site Scripting (XSS)直接在输入框里输入payload提交就能出现弹窗。四、Stored Cross Site Scripting (XSS)这里我第一次进行尝试时显示guestbook表不存在这是由于数据库中没有这个表可能是在搭建时丢失了我就在phpmyadmin里创建里这个表再进行尝试这里在message里输入payload出现了弹窗四、JavaScript Attacks将token改为md5(rot13(success))的计算结果将phrase改为success点击放行五、Authorisation Bypass目前是管理员身份记住以下路径根据提示以gordonb身份登录发现缺少了一栏此时的身份是gordonb而不是admin此时我们访问方才的路径我们发现成功绕过此时的身份是gordonb。六、Open HTTP Redirect不安全重定向漏洞目标是利用后端的跳转逻辑把用户引导到你指定的任意外部网站。点击第一个链接跳转而且url里有参数查看网页源码跳转地址直接从 URL 参数里取没有做白名单校验也就是说你传什么 url 参数它就跳转到哪里不会检查是不是 DVWA 自己的地址。将源代码进行修改修改完后再次点击链接1就会跳转到百度页面七、Cryptography Problems将下面的密文放在上面的输入框解密一下将得到的结果作为密码输入点击登录就可以了。
http://www.zskr.cn/news/1362043.html

相关文章:

  • 2026年滑环销售厂家权威判定:滑环厂家/滑环工厂/滑环生产厂家/滑环销售厂家/特殊滑环/盘式滑环/过孔型滑环/选择指南 - 优质品牌商家
  • 如何使用 MEMS 加速度计实现汽车主动降噪
  • 昇腾CANN手把手实战:从cann-learning-hub上手ops-transformer
  • 2026年Q2香榧种植园评测:天然榧塑膳食、安徽香榧种植园、岳西香榧产业园、岳西香榧种植园、植物榧塑膳食、榧塑膳食产品选择指南 - 优质品牌商家
  • 担保被告律师哪个好?陈杰律师:担保责任减免优秀律师 - 外贸老黄
  • 昇腾CANN cann-spack-package:Spack 包管理器的 CANN 集成实战
  • acer鼠标接收器无法接收了怎么办
  • 还不会通义千问向量嵌入?LangChain + DashScopeEmbeddings 全实战:原理、调用、相似度计算、RAG 落地一站式精通
  • cmake和makefile
  • 为什么你的 Agent 总是“偷懒”?大模型惰性与激励提示词研究
  • 2026年管道预制件成品公司精选推荐,品质与服务双保障
  • 基于CH582M实现CRC-16校验的串口/RS485协议
  • 海量时序数据困局破壁:DolphinDB 如何重新定义工业物联网的数据底座
  • 嵌入式开发中栈内存重定位技术详解
  • 5分钟搞定视频号批量下载:开源工具让效率提升20倍
  • 08-系统技术架构师必备——分布式系统理论与数据一致性
  • 如何高效使用Obsidian Text Generator插件:实战进阶指南
  • 2026荣县名表回收优质商家推荐榜:自贡名表回收、荣县黄金回收、金条黄金回收电话、附近黄金回收、高价名表回收、高价黄金回收选择指南 - 优质品牌商家
  • 音乐解锁终极指南:用Unlock Music Electron真正拥有你的数字音乐
  • 大白话拆解AI黑话!从LLM到Agent,一篇扫盲无压力
  • Python异步编程深度解析:从asyncio到实战应用
  • CI/CD最佳实践:构建高效可靠的持续集成和部署流程
  • 团队协作工具:提升开发效率的利器
  • 鸿蒙PC:Qt适配OpenHarmony实战【明算】:用 Qt Quick 做一个轻量四则运算计算器
  • Rust Trait系统设计模式:实现灵活的多态和代码复用
  • 鸿蒙PC:鸿蒙electron跨端框架PC链接雷达实战:把本地收藏夹升级成可巡检的链接管理面板
  • 【带RL负载的全波桥式整流器】功能齐全的单相非控整流器(Simulink)
  • 大模型从0训练LLaMA全流程实战——基于昇腾910B集群
  • 终极指南:如何一键检测微信单向好友,告别隐形删除困扰 [特殊字符]
  • LeetCode 1314:矩阵区域和 | 二维前缀和