OWASP Juice Shop 学习 六

解锁 Upload Type (Upload a file that has no .pdf or .zip extension.)

使用 OWASP Juice Shop 学习 五 的方法,用Burn Suit 登陆admin用户。访问 投诉页面,随便上传一个pdf文件。

在这里插入图片描述
查看Burp Suit抓包,找到 /file-upload
在这里插入图片描述
点击Actions 按钮,再点击 Send to Intruder。
Intruder -> Positions,点击 Clear§ 按钮将 变量清除。
设置两个新变量,filename=“ssl.§pdf§”,Content-Type: application/§pdf§
在这里插入图片描述
将 第19行 %PDF-1.7 开始的数据删除,记得保留最后一行 ------WebKitFormBoundaryXhT10RIyn5ssjw5P–
在这里插入图片描述
Attack type 选择 Cluster Bomb。
Intuder -> Payloads ,由于Positions 选择2个变量,Payload set 选择1 ,Playload type: 选择简单文本 Simple list
在这里插入图片描述
Payload set 选择2,设置跟1一样。
点击 Start Attack
在这里插入图片描述

在这里插入图片描述

解锁 Upload Size (Upload a file larger than 100 kB.)

查看Burp Suit抓包,找到 /file-upload
点击Actions 按钮,再点击 Send to Intruder。
Intruder -> Positions,点击 Clear§ 按钮将 变量清除。
设置一个新变量,filename=“§ssl§.pdf”
将 第19行 %PDF-1.7 开始的数据删除,记得保留最后一行 ------WebKitFormBoundaryXhT10RIyn5ssjw5P–
在这里插入图片描述
用Notepad ++或其它文本工具,打开一个文件Size 略大于100KB的PDF文件,全部复制黏贴到
------WebKitFormBoundaryXhT10RIyn5ssjw5P 到 ------WebKitFormBoundaryXhT10RIyn5ssjw5P–之间 。

Attack type 选择 Sniper。
Intuder -> Payloads ,由于Positions 选择1个变量,Payload set 选择1 ,Playload type: 选择简单文本 Simple list
在这里插入图片描述
点击 Start Attack

在这里插入图片描述

ASP Juice Shop 学习 二 主动侦察 1

OWASP Juice Shop 学习 二 主动侦察 2

OWASP Juice Shop 学习 二 主动侦察 2

OWASP Juice Shop 学习 三

OWASP Juice Shop 学习 四

OWASP Juice Shop 学习 五

OWASP Juice Shop 学习 六

OWASP Juice Shop 学习 七

OWASP Juice Shop 学习 八

OWASP Juice Shop 学习 九

OWASP Juice Shop 学习 十

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值