OWASP Juice Shop 学习 六
解锁 Upload Type (Upload a file that has no .pdf or .zip extension.)
使用 OWASP Juice Shop 学习 五 的方法,用Burn Suit 登陆admin用户。访问 投诉页面,随便上传一个pdf文件。
查看Burp Suit抓包,找到 /file-upload
点击Actions 按钮,再点击 Send to Intruder。
Intruder -> Positions,点击 Clear§ 按钮将 变量清除。
设置两个新变量,filename=“ssl.§pdf§”,Content-Type: application/§pdf§
将 第19行 %PDF-1.7 开始的数据删除,记得保留最后一行 ------WebKitFormBoundaryXhT10RIyn5ssjw5P–
Attack type 选择 Cluster Bomb。
Intuder -> Payloads ,由于Positions 选择2个变量,Payload set 选择1 ,Playload type: 选择简单文本 Simple list
Payload set 选择2,设置跟1一样。
点击 Start Attack
解锁 Upload Size (Upload a file larger than 100 kB.)
查看Burp Suit抓包,找到 /file-upload
点击Actions 按钮,再点击 Send to Intruder。
Intruder -> Positions,点击 Clear§ 按钮将 变量清除。
设置一个新变量,filename=“§ssl§.pdf”
将 第19行 %PDF-1.7 开始的数据删除,记得保留最后一行 ------WebKitFormBoundaryXhT10RIyn5ssjw5P–
用Notepad ++或其它文本工具,打开一个文件Size 略大于100KB的PDF文件,全部复制黏贴到
------WebKitFormBoundaryXhT10RIyn5ssjw5P 到 ------WebKitFormBoundaryXhT10RIyn5ssjw5P–之间 。
Attack type 选择 Sniper。
Intuder -> Payloads ,由于Positions 选择1个变量,Payload set 选择1 ,Playload type: 选择简单文本 Simple list
点击 Start Attack