bwapp

云水一下1 天前
web安全·bwapp·idor·change secret
零基础玩转bWAPP靶场(五十九):Insecure DOR (Change Secret)摘要:这是 bWAPP 系列第五十九篇,聚焦于 Insecure DOR (Change Secret)。DOR 是 Direct Object Reference(直接对象引用)的缩写,属于 IDOR(不安全的直接对象引用) 漏洞。这一关表面上是一个“修改自己的 secret”的功能,但在 Low 级别下,攻击者可以通过修改隐藏字段的值,修改任意其他用户的 secret。文章会分析水平越权的原理,演示如何通过 Burp Suite 劫持请求并篡改目标用户。附真实案例。
云水一下1 天前
web安全·xss·bwapp·user-agent·stored
零基础玩转bWAPP靶场(五十八):XSS - Stored (User-Agent)摘要:这是 bWAPP 系列第五十八篇,聚焦于 XSS - Stored (User-Agent)。这一关是一个典型的存储型 XSS——你的 User-Agent 会被记录到数据库并显示在页面上,但显示时没有过滤。攻击者可以通过修改 User-Agent 头注入恶意脚本,每次有人访问该页面都会触发。文章会演示如何通过 Burp Suite 修改 User-Agent 注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
云水一下3 天前
web安全·ajax·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十六):XSS - Reflected (AJAX/JSON)摘要:这是 bWAPP 系列第四十六篇,聚焦于 XSS - Reflected (AJAX/JSON)。这一关和上一篇(JSON 型 XSS)的区别在于:前端通过 AJAX 异步请求获取 JSON 数据并显示在页面上。漏洞点在 AJAX 请求的响应中,用户输入被直接拼到 JSON 里返回,前端用 eval() 或 JSON.parse() 解析后通过 innerHTML 显示。文章会演示如何通过 AJAX/JSON 型 XSS 注入 BeEF Hook,并完成 Cookie 窃取。附真实案例。
云水一下3 天前
web安全·xss·blog·bwapp·stored
零基础玩转bWAPP靶场(五十五):XSS - Stored (Blog)摘要:这是 bWAPP 系列第五十五篇,聚焦于 XSS - Stored (Blog)。之前几篇讲的都是反射型 XSS——恶意脚本在 URL 中,需要诱导用户点击链接才能触发。这一关是 存储型 XSS——你注入的恶意脚本会永久保存在数据库里,每次有人访问这个博客页面都会触发。文章会分析存储型 XSS 和反射型 XSS 的区别,演示如何通过博客留言板注入 BeEF Hook,连接 BeEF 并获取 Cookie。附真实案例。
云水一下4 天前
xml·web安全·ajax·xss·bwapp
零基础玩转bWAPP靶场(四十七):XSS - Reflected (AJAX/XML)摘要:这是 bWAPP 系列第四十七篇,聚焦于 XSS - Reflected (AJAX/XML)。这一关和上一篇(AJAX/JSON)的核心区别在于:后端返回结构化 XML 数据而非 JSON。前端通过 AJAX 异步请求获取 XML、通过 responseXML 解析文档对象,最终提取内容交由 innerHTML 渲染页面。漏洞核心成因一致:用户可控输入无严格过滤,直接拼接进 XML 响应体。本文详细剖析该类 AJAX/XML 型反射 XSS 的三层安全级别差异、手工注入流程、BeEF Cookie
云水一下5 天前
web安全·xss·bwapp·reflected·login form
零基础玩转bWAPP靶场(五十一):XSS - Reflected (Login Form)摘要:这是 bWAPP 系列第五十一篇,聚焦于 XSS - Reflected (Login Form)。这一关的注入点在登录表单中,用户输入的 login 和 password 被拼接到 SQL 查询中,同时登录失败时的错误信息会回显用户输入的内容,形成反射型 XSS 漏洞。文章会分析 XSS 和 SQL 注入混合的漏洞场景,演示如何通过注入 XSS payload 并配合 BeEF 工具获取 Cookie。附真实案例。
云水一下8 天前
web安全·json·xss·bwapp·reflected
零基础玩转bWAPP靶场(四十五):XSS - Reflected (JSON)摘要:这是 bWAPP 系列第四十五篇,聚焦于 XSS - Reflected (JSON)。这一关很特别——后端返回的是 JSON 格式的数据,前端用 JavaScript 解析并显示在页面上。漏洞利用的关键在于:注入点在 JSON 字符串的 value 中,通过闭合引号和花括号来执行任意 JavaScript 代码。文章会分析 JSON 型 XSS 的特殊性,演示如何使用 BeEF 对 JSON 响应进行 XSS 攻击,并展示 BeEF 的功能。附真实案例。
云水一下14 天前
web安全·bwapp·broken auth·验证码绕过
零基础玩转bWAPP靶场(三十二):Broken Auth. - CAPTCHA Bypassing摘要:这是 bWAPP 系列第三十二篇,聚焦于 Broken Auth. - CAPTCHA Bypassing(验证码绕过)。和之前所有的注入类漏洞不同,这一关是认证绕过漏洞。登录页面加了验证码,本意是防止暴力破解,但因为验证码验证逻辑有缺陷,导致攻击者可以多次尝试密码而不用重新输入验证码。文章会分析三种安全级别的源码差异,演示如何通过 Burp Suite 抓包爆破密码,同时解释验证码应该怎么设计才能有效防御。附真实案例。
云水一下14 天前
web安全·bwapp·function·broken auth·forgotten
零基础玩转bWAPP靶场(三十三):Broken Auth. - Forgotten Function摘要:这是 bWAPP 系列第三十三篇,聚焦于 Broken Auth. - Forgotten Function(忘记密码功能漏洞)。这是一个“找回秘密”的功能——输入邮箱,系统返回你的 secret。问题在于 Low 级别直接把 secret 显示在页面上,没有任何身份验证,任何人只要知道你的邮箱就能看到你的秘密。文章会分析三种安全级别的实现差异,演示如何利用这个漏洞窃取其他用户的 secret。附真实案例。
云水一下15 天前
xml·web安全·bwapp
零基础玩转bWAPP靶场(三十):XML/XPath 注入(登录表单)摘要:这是 bWAPP 系列第三十篇,聚焦于 XML/XPath Injection (Login Form)。这是从 SQL 注入到 XML 查询注入的“跨界”——后端不再查询关系型数据库,而是读取本地 XML 文件,并使用 XPath 检索数据。本文理清 XML、XPath 基础概念,对比 XPath 注入与 SQL 注入异同,完整演示认证绕过、解释数据窃取原理,纠正常见误区:XPath注入不能直接下载XML源文件,只能通过XPath表达式查询提取文档内节点数据,附带靶场实战演示、源码审计、真实漏洞案
云水一下15 天前
xml·web安全·bwapp
零基础玩转bWAPP靶场(三十一):XML/XPath 注入(搜索)摘要: 这是 bWAPP 系列第三十一篇,聚焦于 XML/XPath Injection (Search)。上一关是登录框的 XPath 注入,这一关是搜索框——按电影类型搜索,后端用 XPath 的 contains() 函数去 XML 文件里匹配电影。文章会讲清楚 XPath 注入在搜索场景下的利用方式,演示如何用 | 联合查询绕过条件、如何枚举所有数据。附真实案例。
云水一下16 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(二十八):SQL 注入——盲注(SQLite)摘要:这是 bWAPP 系列第二十八篇,聚焦于 SQL Injection - Blind (SQLite)。是第二十六篇(MySQL 布尔盲注)的姊妹篇——页面逻辑完全一样,只告诉你“电影存在”或“电影不存在”,但后端换成了 SQLite。文章会重点对比 SQLite 和 MySQL 在盲注中的关键差异,纠正大量实操踩坑点,完整演示从判断注入点到 Unicode 码逐字符爆破 的全过程。附真实案例。
云水一下17 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(二十七):SQL 注入——时间型盲注摘要:这是 bWAPP 系列第二十七篇,聚焦于 SQL Injection - Blind - Time-Based(时间型盲注)。这是盲注的终极形态——页面什么都不告诉你,没有“存在/不存在”,没有任何报错,只有一行“结果会通过邮件发送”。攻击者唯一能依赖的线索是页面响应时间。文章会完整演示从判断注入点到逐层爆数据的全过程,包括获取数据库名长度、逐字符爆数据库名、获取所有表名拼接串、获取目标表字段名拼接串、最终窃取所有用户数据。附真实案例。
云水一下21 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(二十三):SQL 注入——存储型(SQLite)摘要:这是 bWAPP 系列第二十三篇,聚焦于 SQL Injection - Stored (SQLite)。上一篇我们讲了 MySQL 版的存储型注入,这一篇换成了 SQLite 数据库。文章会重点对比两关的差异——系统表不同、注释符不同、字符串拼接不同,以及最关键的一点:这一关输入单引号不会报错,所以判断注入点的方法也完全不同。你会看到如何用 ' || 'test 判断注入点,如何用真假测试确认注入存在,然后一步步窃取用户表数据,附真实案例。
云水一下24 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)摘要:本文是 bWAPP 靶场系列的第十四篇,聚焦于 SQL Injection (GET/Select)(GET 型下拉选择框 SQL 注入)漏洞。文章从零基础出发,首先讲解什么是数字型 SQL 注入、它与字符串型注入的本质区别,随后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。特别地,本文深入分析了数字型注入无需引号闭合的特点,解释了为什么 mysql_real_escape_string() 等转义函数在数字型注入面前“形同虚设”,并加入了大量真实世界的
云水一下25 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)摘要:本文是 bWAPP 靶场系列的第十三篇,聚焦于 SQL Injection (GET/Search)(GET 型搜索框 SQL 注入)漏洞。文章从零基础出发,首先讲解什么是 SQL 注入、为什么搜索框会成为注入的重灾区,随后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。特别地,本文加入了大量真实世界的经典案例——从 2001 年 SQL 注入首次被公众认知,到 2003 年的 Slammer 蠕虫、2008 年的 Heartland Payment Sy
云水一下25 天前
web安全·bwapp·邮箱头注入
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)摘要:邮件头注入(Mail Header Injection)又称为CRLF注入(SMTP场景),属于经典的输入安全漏洞。当Web程序直接将用户可控输入拼接至SMTP邮件头部,且未过滤换行符\r\n/\n时,攻击者可注入自定义邮件头(Bcc、Cc、Reply-To),实现批量钓鱼邮件、伪造发件人等攻击。本文以bWAPP靶场Mail Header Injection (SMTP)关卡为载体,由浅入深讲解漏洞历史背景、底层原理、危害;分Low/Medium/High三个安全等级完成源码审计、实战复现;针对公网
云水一下1 个月前
web安全·html·bwapp·存储型注入
零基础玩转 bWAPP 靶场(五):HTML 注入——存储型(博客)摘要:本文是 bWAPP 靶场系列的第五篇,聚焦于 HTML Injection - Stored (Blog)(存储型 HTML 注入——博客)漏洞。文章从零基础角度出发,详细讲解存储型 HTML 注入与反射型的本质区别、该漏洞的产生原因与巨大危害,然后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。
云水一下1 个月前
web安全·靶场·bwapp
零基础玩转bWAPP靶场(一):从起源到环境搭建,开启Web安全实战之旅摘要:bWAPP 是一款久负盛名且极度“脆弱”的 Web 应用程序,专门用于安全爱好者、渗透测试工程师和开发人员练习漏洞挖掘与修复技术。本系列文章将带你从零开始,在已部署好 phpStudy 的欧拉(openEuler)系统上,完成 bWAPP 的安装配置,并系统掌握其中超过 100 种漏洞的原理、攻击方法与防御策略。 本篇作为系列开篇,会先深入介绍 bWAPP 的诞生背景、技术架构及其涵盖的漏洞全景,然后手把手指导你完成环境搭建和初始化配置,让这个“漏洞百出”的靶场跑起来,为后续由易到难、逐个击破的实战
0。0;3 年前
web安全·渗透测试·靶场·安装·bwapp
bwapp下载安装https://sourceforge.net/projects/bwapp/