SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

sql injection with Burp Suite

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • sql injection with Burp Suite

    به نام خدا

    با سلام

    یکی از ابزارهای کاربردی در تست نفوذ وب ابزار Burp Suite هست.
    این ابزار فوق العاده می تونه شما رو در اجرای دقیق حملات وب یاری کنه.
    امروز قصد دارم با یک مثال این آسیب پذیری (sql injection) رو با استفاده از ابزار Burp برای شما شرح بدم.

    این تست رو بر روی اپلیکیشن Mutillidae و به ترتیب گزینه هایی که در زیر مشخص هست انجام میدم.

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: Capture.png
مشاهده: 62
حجم: 223.2 کیلو بایت

    یوزرنیم و پسورد رو وارد می کنیم.

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic2.png
مشاهده: 53
حجم: 39.1 کیلو بایت

    هدر ضبط شده توسط Burp رو به Intruder ارسال می کنیم.


    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic3.png
مشاهده: 55
حجم: 104.0 کیلو بایت

    ما با فیلد آسیب پذیر username کار داریم و تزریق در اینجا انجام میشه.

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic4.png
مشاهده: 56
حجم: 83.5 کیلو بایت




  • #2
    یک پیلود از سر برگ payloads و قسمت [simple list] payload settings انتخاب می کنیم.

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic5.png
مشاهده: 57
حجم: 91.0 کیلو بایت

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic6.png
مشاهده: 53
حجم: 21.7 کیلو بایت

    بر روی start attack کلیک می کنیم تا ابزار شروع به کار کنه و چند لحظه صبر می کنیم.

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic7.png
مشاهده: 53
حجم: 1.8 کیلو بایت

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic8.png
مشاهده: 52
حجم: 22.7 کیلو بایت



    نظر


    • #3
      می تونیم یکی یکی پیلودها رو تست و بررسی کنیم.
      کافی هست که به خطاها و کد وضعیت و طول داده دقت کنیم.
      نتایج واقعا جالب هست.

      برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic9.png
مشاهده: 57
حجم: 134.4 کیلو بایت


      برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic10.png
مشاهده: 55
حجم: 92.1 کیلو بایت


      برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: pic11.png
مشاهده: 60
حجم: 300.5 کیلو بایت

      نظر

      صبر کنید ..
      X