【GHS】DVWA Brute Force:暴力破解篇

编程开发   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2020-12-30

暴力破解篇 + 前言 暴力破解是破解用户名密码的常用手段,主要是利用信息搜集得到有用信息来构造有针对性的弱口令字典,对网站进行爆破,以获取到用户的账号信息,有可能利用其权限进行一些非法操作。DVWA虽然是一个比较老的靶场,但其题目作为新手入门还是相当友好,大有裨益的,现有的网站添加了验证码、各种参数来阻止暴力破解,但验证码是可以被机器识别的,各种参数也是可以被构造的,只要掌握了其底层原理,我们依然可以使用该手段进行攻击。 ### Low级别 + 代码 ```php ' . ((is_object($GLOBALS["___mysqli_ston"])) ? mysqli_error($GLOBALS["___mysqli_ston"]) : (($___mysqli_res = mysqli_connect_error()) ? $___mysqli_res : false)) . '' ); //可以发现只要query语句能够查询到结果,就可以进入这个if成功登录 if( $result && mysqli_num_rows( $result ) == 1 ) { // Get users details $row = mysqli_fetch_assoc( $result ); $avatar = $row["avatar"]; // Login successful echo "
Welcome to the password protected area {$user}

"; echo "[图片]"; } else { // Login failed echo "

Username and/or password incorrect.
"; } ((is_null($___mysqli_res = mysqli_close($GLOBALS["___mysqli_ston"]))) ? false : $___mysqli_res); } ?> ``` + 方法一:万能密码 虽然名为Brute Force,但第一题可以用SQL注入来做,并且非常简单。 观察源代码,不难发现只要query语句能够查询到结果,就可以成功登录。于是构造语句如下,成功登录: ![在这里插入图片描述](https://img-blog.csdnimg.cn/20201230094325598.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3R1emtpemtp,size_16,color_FFFFFF,t_70#pic_center) + 关键代码解析 ```php //这一句代码要求result语句能够查询到结果 if( $result && mysqli_num_rows( $result ) == 1 ) $query = "SELECT * FROM `users` WHERE user = '$user' AND password = '$pass';"; //我们将 admin' or '1'='1 注入到代码中之后,由于后台没有对其进行过滤,我们得到的query语句如下: SELECT * FROM `users` WHERE user = 'admin' or '1'='1' AND password = '$pass'; //这样,该语句就被or分成了两个部分,由于第一部分一定能够查询到结果,后面的语句并不影响最终结果,所以我们无需在数据库中匹配到正确密码,只要用户名正确就可以成功注入 ``` ### Medium级别 + 代码 ```php ' . ((is_object($GLOBALS["___mysqli_ston"])) ? mysqli_error($GLOBALS["___mysqli_ston"]) : (($___mysqli_res = mysqli_connect_error()) ? $___mysqli_res : false)) . '' ); if( $result && mysqli_num_rows( $result ) == 1 ) { // Get users details $row = mysqli_fetch_assoc( $result ); $avatar = $row["avatar"]; // Login successful echo "
Welcome to the password protected area {$user}

"; echo "[图片]"; } else { // Login failed

成为第一个回答人

评论

登录后才可发表内容
  • 主题

    106

  • 帖子

    82

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.1514s Mem:2048Kb