常见web漏洞的流量分析

常见web漏洞的流量分析

文章目录

工具

  • 攻击机
  • 受害机
  • wireshark

sql注入的流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
可以看到大量请求报文中明显带有sql语句

XSS注入的流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
明显的可以看到在请求报文中带有js语句

文件上传漏洞流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
在请求报文中的多媒体数据帧封装部分的data字段里有明显的php危险函数和代码

文件包含漏洞流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
在请求报文中带有明显的../或者是敏感文件名还有像file、ftp、http、data、glob等封装协议字样

文件读取漏洞流量分析

复制代码
写一个php文件读取代码
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
有着明显的../../目录穿越和绝对路径,请求一些敏感文件

ssrf流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
很明显的出现了一些gopher、php、dict等伪协议和探测端口、访问敏感文件

shiro反序列化流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
查看wireshark分析流量包
复制代码
可以看到大量的请求包和cookie值异常的长将remember me 的值复制然后进行base64解码后在解码就会发现利用链

可以使用ysoserial工具

jwt流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
wireshark流量分析
复制代码
因为签名会过期,失效所以修改后会舍弃最后的签名字段,还有一种可能就是签名密钥爆破会引发大量http请求

暴力破解流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
wireshark流量分析
复制代码
全都来自一个ip很短的时间发起的大量http请求,在每个请求包中都含有不同的用户名密码登录请求

命令执行流量分析

复制代码
启动靶场
复制代码
进行攻击
复制代码
wireshark流量分析
复制代码
可以明显的看到在请求包中有cmd命令

反弹shell

复制代码
kall开启nc监听
复制代码
使用nc反弹
复制代码
使用wireshark分析流量


复制代码
发现大量的tcp数据包,并且数据包中的ip端口都相同说明建立了稳定的连接伴随数据字段中还有大量的代码执行
相关推荐
Latticy7 小时前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑11 小时前
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划
网络·学习·安全·web安全·网络安全·黑客技术
其实防守也摸鱼12 小时前
Codex破局:前端组件秒级生成的技术文章大纲
开发语言·前端·人工智能·学习·安全·web安全
Chockmans14 小时前
春秋云境CVE-2025-49113
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
白猫不黑14 小时前
从运维到网络安全:转行优势、路径与薪资前景全解析
运维·网络·web安全·网络安全·信息安全·渗透测试
网安蟹佬霸15 小时前
密码学安全实战:从加密原理到哈希破解的完整攻防指南
网络·算法·安全·web安全·开源·密码学·哈希算法
0xBADCODE15 小时前
Flask SSTI读SECRET_KEY+伪造Session:税务系统渗透全流程
前端·后端·python·安全·web安全·网络安全·flask
石头猫灯1 天前
WordPress wp2shell 漏洞链完整拆解流程
网络·数据结构·安全·web安全
网安蟹佬霸1 天前
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)
前端·网络·安全·web安全·网络安全·开源
猫咪宝妖1 天前
【信息安全工程师】第2章 网络安全法律与标准
安全·web安全