- 1、本文档共76页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
黑盒渗透测试2
目录
渗透攻击(Exploitation)
后渗透攻击(postExploitation)
报告总结
渗透示例
渗透攻击
渗透攻击--Sql注入攻击
直接拼装恶意SQL,把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串
等URL中,欺骗服务器执行恶意的SQL命令。SQL注入式攻击的主要形式有两种:
Ø直接将代码插入到与SQL命令串联在一起并使得其以执行的用户输入变量。
Ø将恶意代码注入要在表中存储或者作为原书据存储的字符串。在存储的字符串中会
连接到一个动态的SQL命令中,以执行一些恶意的SQL代码。注入过程的工作方式是
提前终止文本字符串,然后追加一个新的命令
sql注入利用工具sqlmap。sqlMap是一个开放源码的渗透测试工具,它可以自动探测和
利用SQL注入漏洞来接管数据库服务器。它配备了一个强大的探测引擎,为最终渗透
测试人员提供很多猥琐的功能,包括获取数据库中存储的数据,访问操作系统文件甚至
可以通过外带数据连接的方式执行操作系统命令。
渗透攻击--Sql注入攻击
安装burpsuite插件sqlmap4burp++,并使用插件进行sql注入攻击
渗透攻击—Sql注入攻击
使用burpsuite插件sqlmap4burp++,结合sqlmap进行sql注入攻击。
渗透攻击—内存数据注入
CheatEngine简称ce
修改器是一款内存修
改器,能够对内存数
值进行搜索和修改。
常被作为游戏修改器
和外挂生成使用。
使用过程中,首先找
到计算机中相应进程
,点击Open按钮,进
行注入。这里以一个
游戏作为演示。
渗透攻击—内存数据注入
比如这里我游戏中的角
色只有100金币,我在CE
中通过字符搜索100。
搜索完成后,左边发现
12120个结果,所有内存
中寄存器中存储数值为
100的地址都被查询出来
了。
渗透攻击—内存数据注入
回到游戏中,操作角色花费30金币新建了一个建筑物,这时金币数量变为70,在CE中搜索
框填写70,点击NextScan按钮,搜索结果中只剩下一处,这个地址就是游戏内存中金币数
值存储的地址,也是我们需要修改的地址。
渗透攻击—内存数据注入
双击金币地址保存在待
修改的对话框中。
双击数值70,打开修改
对话框。
在修改对话框中修改70
数值变为2000,点击OK
按钮完成修改。
渗透攻击—内存数据注入
完成修改后金币数值变为2000。
渗透攻击—内存数据注入
在待修改对话框中,右键地址,选择Browsethismemoryregion选项,编辑内存。
渗透攻击—内存数据注入
内存查看窗口分两部分,上面是游戏的汇编代码,下面是操作内存寄存器数据,这里之
前修改的数值为2000,地址23A0B37E628处显示D007,因为寄存器中地址是反的,所以
数值应为07D0,此处为十六进制,转换为十进制为2000。
渗透攻击—内存数据注入
游戏中角色除了金币,还有木头、石头等资源也需要修改。经验中一般类型相同的数值
初始化位置相近,所以编译后寄存器地址位置应相差不多,向上查看地址23A0B37E618
数值为1400,转换为十进制为20,恰好是木头资源的数值。
渗透攻击—内存数据注入
将地址23A0B37E618数值修改为32000000,所有资源数值都变为50了。
渗透攻击—远程内存数据注入
渗透攻击—无线WIFI攻击
准备带monitor模式的无线AP,设置为monitor工作模式
ifocnfigwlan0down
iwconfigwlan0modemonitor
ifconfigwlan0up
airmon-ngstartwlan0
使用airmon-ng启动AP,这时AP可能被其他应用占用,使用airmon-ngcheckkill
关闭其他进程。注意airmon-ng设置成功以后wlan0变为wlan0mon
渗透攻击—无线WIFI攻击
运行airodump进行查看网络,类似于使用AP主动搜索网络中有哪些接入点。
内容包括热点
您可能关注的文档
- XXXXX系统商用密码应用方案 -普通系统模板(1).docx
- 1-密码核心技术知识总结V1.0.pdf
- 2-密码工具介绍V1.0.pdf
- 2021密评能力考核答题要点.pdf
- 20200702132214-复核审批和评分规则.pdf
- 网络数据安全风评评估报告(模版).docx
- 1软件安全测试基础(0915).pdf
- 安全、渗透测试模拟题.docx
- 白盒渗透测试1.pdf
- 白盒渗透测试2.pdf
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
最近下载
- 2024浙江省执业药师继续教育答案-腰椎间盘突出症的中西医治疗新进展和康复策略.docx VIP
- 物联网技术在智慧教育中的应用.docx VIP
- 吃外卖的危害.pptx VIP
- 乡镇卫生院二类疫苗管理规定乡镇疫苗管理制度.docx
- 四川省广元市2023-2024学年八年级下学期期末数学试题(无答案).docx
- 专题复习:2022高考历史核心考点微专题—— 市镇经济和市民生活(课件).pptx
- GB 21148-2020:足部 防护 安全鞋.pdf
- (高清版)B/T 22638.11-2023 铝箔试验方法 第11部分:力学性能的测试.pdf VIP
- GE-9F燃机-Mark-Ⅵ控制界面-中文版.pdf
- 卫生健康局乡村医生规范培训工作总结.docx VIP
文档评论(0)