今天简单用burpsuite做一个小例子,主要介绍下proxy模块。工具很强大,以后也会经常用到,并介绍其它的功能模块。 burpsuite就是一个工具集成平台,常用来做网站测试。今天主要用burpsuite的proxy做个绕过js验证的小例子。burp的proxy是一个拦截http/s的代理服务器,是浏览器和服务器程序之间的中间人,可以拦截,查看,修改他们之间的数据。 先看一个小功能,如果用户输入script,<,>,img的敏感字符,就提示并禁止提交,如下图: 思路很简单:1,配置burp代理。2,配置浏览器代理。3,修改拦截的信息。 1,配置burp代理 绕过类似的js验证很简单,首先要配置一下burp的proxy代理。打开burp依次点击proxy-》options-》add按钮,如下图:
点击add后,在弹出的框选择binding,port填一个没有用到的端口,确定即可。
2,配置浏览器代理 burp配置好后,再配置一下浏览器的代理就可以了,也很简单,拿火狐为例。右上角打开菜单-》选项-》高级-》网络选项卡-》连接设置选项,设置如下图:
3,修改拦截的信息 这时候输入字符,并提交发现没有回应,因为burp已经将请求进行拦截,如下图:
可以看到我的参数输入的是xss,这时候直接选中修改为,修改后点击上面的forword按钮,(头条上传图片给我压缩的都看不清了,大家实验的时候会看到forword,很明显)。forword的意思为进行下一步,这时的数据经过修改发送到了服务器,造成了xss跨站漏洞,如下图:
至此就完成了,大家别小看这个小例子,如果你举一反三,例如:拦截手机验证码可造成的修改密码,拦截银行卡号修改你的,是不是不可思议,有时候网站就是这么的不安全,当然只是交流,未经过同意切乎这么做哈。 ----------------------------------------------------------------------------------------------------------------------------------- tips:枣树荒头条号不定期分享关于网站渗透,信息安全,网络安全,网络运维等方面的知识。喜欢的请点一波关注。 |
| 本文出处: http://www.toutiao.com/a6415828850194350338/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|