Burpsuit靶场记录
- SSRF
- Clickjacking
- Business logic vulnerabilities
- WebSockets
- JWT
-
- JWT authentication bypass via unverified signature
- JWT authentication bypass via flawed signature verification
- JWT authentication bypass via weak signing key
- JWT authentication bypass via jwk header injection
- JWT authentication bypass via jku header injection
- JWT authentication bypass via kid header path traversal
- Path traversal
- File upload vulnerabilities
-
- Remote code execution via web shell upload
- Web shell upload via Content-Type restriction bypass
- Web shell upload via path traversal
- Lab: Web shell upload via extension blacklist bypass
- Web shell upload via obfuscated file extension
- Remote code execution via polyglot web shell upload
- Web shell upload via race condition
SSRF
Blind SSRF with out-of-band detection
前两关的漏洞点出现在检查库存处,本关中没有检查库存功能,根据题解发现漏洞点位于Referer处(长脑子了长脑子了…)
点击一个商品

burp中抓到如下包

打开Collaborator,获取一个url

copy

将抓到包的Referer值改为copy的url,重新发包

直接点击poll now能够立马接收到数据,否则默认60s刷新

这里有个问题,不明白为什么能够利用Referer头进行SSRF利用,挖个坑后面搞懂了填上,评论区有师傅知道的话麻烦指点一下(Respect
SSRF with blacklist-based input filter
一样是检查库存功能点

直接替换地址已经不行了

题目提示黑名单,说明限制了url,而localhost和admin都可能被过滤,这里我们一个一个绕过,首先是localhost,表示本机地址,可以用127.0.0.1代替,而127.0.0.1也被限制了

这时候可以采用的地址有几种,这里只指出本题可以使用的
http://127.1 //省略0
或修改本地hosts文件

更多绕过方法可以看这篇文章
localhost绕过方法
接下来绕过admin,对字母a经过两次url编码绕过

为什么两次url编码呢?因为测试一次编码不行。。。。
接下来直接删除即可



Clickjacking
Basic clickjacking with CSRF token protection
点击劫持,简单的来说就是用一个透明的iframe调用页面内容,但用户无法察觉,设置一个按钮在被隐藏的按钮位置诱使用户点击。这样说过去确实很抽象,一开始我也不能理解。直接用html演示
<!DOCTYPE html>
<html>
<head>
<title>Clickjacking测试</title>
<style>
#overlay {
position: absolute;
top: 0;
left: 0;
width: 100%;
height: 100%;
opacity: 10; /* 设置为0,使其完全透明 */
z-index: 9999; /* 确保覆盖在页面上方 */
}
</style>
</head>
<body>
<h1>Clickjacking测试</h1>
<p>请尝试点击下面的按钮:</p>
<div style="position:relative;top:360px;left:10px;right:300px;">
<button>Click me</button>
</div>

本文详细描述了一系列网络安全技术挑战,包括SSRF漏洞利用技巧、业务逻辑漏洞、点击劫持、JWT认证绕过方法以及文件上传漏洞。通过实例展示了如何利用各种技术进行攻击和防御措施的绕过。
&spm=1001.2101.3001.5002&articleId=136171735&d=1&t=3&u=43726256e51241e2906250262efbd402)
1094

被折叠的 条评论
为什么被折叠?



