bwapp

云水一下4 小时前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(二十三):SQL 注入——存储型(SQLite)摘要:这是 bWAPP 系列第二十三篇,聚焦于 SQL Injection - Stored (SQLite)。上一篇我们讲了 MySQL 版的存储型注入,这一篇换成了 SQLite 数据库。文章会重点对比两关的差异——系统表不同、注释符不同、字符串拼接不同,以及最关键的一点:这一关输入单引号不会报错,所以判断注入点的方法也完全不同。你会看到如何用 ' || 'test 判断注入点,如何用真假测试确认注入存在,然后一步步窃取用户表数据,附真实案例。
云水一下4 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)摘要:本文是 bWAPP 靶场系列的第十四篇,聚焦于 SQL Injection (GET/Select)(GET 型下拉选择框 SQL 注入)漏洞。文章从零基础出发,首先讲解什么是数字型 SQL 注入、它与字符串型注入的本质区别,随后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。特别地,本文深入分析了数字型注入无需引号闭合的特点,解释了为什么 mysql_real_escape_string() 等转义函数在数字型注入面前“形同虚设”,并加入了大量真实世界的
云水一下5 天前
web安全·sql注入·bwapp
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)摘要:本文是 bWAPP 靶场系列的第十三篇,聚焦于 SQL Injection (GET/Search)(GET 型搜索框 SQL 注入)漏洞。文章从零基础出发,首先讲解什么是 SQL 注入、为什么搜索框会成为注入的重灾区,随后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。特别地,本文加入了大量真实世界的经典案例——从 2001 年 SQL 注入首次被公众认知,到 2003 年的 Slammer 蠕虫、2008 年的 Heartland Payment Sy
云水一下5 天前
web安全·bwapp·邮箱头注入
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)摘要:邮件头注入(Mail Header Injection)又称为CRLF注入(SMTP场景),属于经典的输入安全漏洞。当Web程序直接将用户可控输入拼接至SMTP邮件头部,且未过滤换行符\r\n/\n时,攻击者可注入自定义邮件头(Bcc、Cc、Reply-To),实现批量钓鱼邮件、伪造发件人等攻击。本文以bWAPP靶场Mail Header Injection (SMTP)关卡为载体,由浅入深讲解漏洞历史背景、底层原理、危害;分Low/Medium/High三个安全等级完成源码审计、实战复现;针对公网
云水一下11 天前
web安全·html·bwapp·存储型注入
零基础玩转 bWAPP 靶场(五):HTML 注入——存储型(博客)摘要:本文是 bWAPP 靶场系列的第五篇,聚焦于 HTML Injection - Stored (Blog)(存储型 HTML 注入——博客)漏洞。文章从零基础角度出发,详细讲解存储型 HTML 注入与反射型的本质区别、该漏洞的产生原因与巨大危害,然后按照 Low、Medium、High 三个安全级别逐一进行源码分析、通关演示和防御方案讲解。
云水一下13 天前
web安全·靶场·bwapp
零基础玩转bWAPP靶场(一):从起源到环境搭建,开启Web安全实战之旅摘要:bWAPP 是一款久负盛名且极度“脆弱”的 Web 应用程序,专门用于安全爱好者、渗透测试工程师和开发人员练习漏洞挖掘与修复技术。本系列文章将带你从零开始,在已部署好 phpStudy 的欧拉(openEuler)系统上,完成 bWAPP 的安装配置,并系统掌握其中超过 100 种漏洞的原理、攻击方法与防御策略。 本篇作为系列开篇,会先深入介绍 bWAPP 的诞生背景、技术架构及其涵盖的漏洞全景,然后手把手指导你完成环境搭建和初始化配置,让这个“漏洞百出”的靶场跑起来,为后续由易到难、逐个击破的实战
0。0;3 年前
web安全·渗透测试·靶场·安装·bwapp
bwapp下载安装https://sourceforge.net/projects/bwapp/
我是有底线的