当前位置: 首页 > news >正文

陕西省住房和城乡建设厅执业资格注册中心网站成都网站建设全美

陕西省住房和城乡建设厅执业资格注册中心网站,成都网站建设全美,如何在yahoo上做网站,wordpress七牛加密前言 这个实验是看一本书做的,就是李华峰老师的书——《Metasploit Web 渗透测试实战》,我之前写过一篇Slowloris DoS攻击的博客,也是看这本书写的,总的来说,有用处。这篇博客其实也只是很浅显的去做一下重放攻击。 要…

前言

        这个实验是看一本书做的,就是李华峰老师的书——《Metasploit Web 渗透测试实战》,我之前写过一篇Slowloris DoS攻击的博客,也是看这本书写的,总的来说,有用处。这篇博客其实也只是很浅显的去做一下重放攻击。

要求

        使用重放攻击工具,构造数据包进行重放攻击,检查、分析工具情况

关键步骤

        1.重放攻击我直接使用kali虚拟机进行简单的实现。因为kali虚拟机中直接就有了BurpSuite这个工具,不需要再去下载配置那么麻烦。

        在使用BurpSuite之前,我们要设置好浏览器的代理,这样工具才能捕获网页链接。

        这里的浏览器我直接使用kali虚拟机自带的浏览器火狐。

进入浏览器后选择设置。滑到底下后再次点击这里的设置。

         然后选择手动设置代理,然后,代理ip地址输入127.0.0.1,端口号设置为8080 。这是kali虚拟机中BurpSuite工具默认使用的ip和端口号,也可以打开工具后另行设置,如下图。

         设置好之后就可以开始测试了。

        如上图,将确认拦截功能设置为确认拦截功能为“Interception is on”状态这样,在使用火狐浏览器登录网页时,数据流量经过Burp Proxy并暂停,直到点击Forward,才会继续传输下去;如果这时点击了Drop,则这次通过的数据将会被丢失,不再继续处理。

        下面我们访问百度官网进行测试。

         如图,这时我们无法直接进入网页,按如图操作后,发现一直无法进入网页,同时BurpSuite界面弹出,说明成功拦截了链接。

        在上图我们可以看到web显示的raw请求格式,包含请求地址、http协议版本、主机头、浏览器信息、Accept可接受的内容类型、字符集、编码方式、cookie等。可以通过手工修改这些信息,对服务器端进行渗透测试在右侧的工具栏中进行修改或者直接在原处修改

        2.接下来我要进行一个简单的密码爆破,但是不能胡乱攻击别的网站。所以需要找一个靶机。这里我找了一个靶机Metasploitable2,在网络上下载后用VMware直接打开即可。

        打开后是这样的界面:

         然后我们输入账号和密码登录即可,账号密码默认都是msfadmin。登录后输入ifconfig指令,然后我们就可以看到这个靶机的ip地址了。

如图下:

         然后我们就在kali中打开火狐浏览器访问这个ip:

         好,成功!说明靶机已经弄好了。

3.接下来我就要使用BurpSuite对靶机里面的DVWA进行密码爆破攻击(重放攻击的一种)。

如下图,假设现在我不知道密码,但是知道账号。

        我们先把确认拦截打开:

        然后再登录一次,就拦截到了数据包信息:

        点击Action,将数据包发送到Intruder:

        然后转到Intruder界面:

         发现数据包已经送到这里来了,因为我们只有密码不知道,所以用右侧的按钮只标记密码,然后来到Payloads设置参数:

        我们自行添加要爆破的密码,点击Load..加载虚拟机中的密码字典,没有的话,可以使用crunch(kali自带的工具)自动生成密码字典。

        设置完参数后,就可以点击“Start attack”开始攻击。

        等待一段时间后,找到长度与其他密码都不一样的密码,这个密码就是真正的密码:passsword。如下图:

重放攻击在信息安全检测中的作用分析

        重放攻击(Replay Attacks)又称为重播攻击、回放攻击,一般是攻击者截获数据包后,无法解密数,

但可以把数据包和业务间的关系进行猜测,重新发送相同数据包,来达到欺骗系统的目的,主要用于身份认证过程、破坏认证的正确性。

 

        常见的重放攻击类型有:短信轰炸、暴力破解、重放支付。

重放攻击可以用与渗透测试,检测一个网站的安全性。同时也可以研究出更多防范重放攻击的方法,比如添加时间戳、添加流水号和添加随机数等。

http://www.yayakq.cn/news/609789/

相关文章:

  • 云南省建设厅官方网站不良记录一级a做爰片免费网站中文
  • 国内响应式网站欣赏wordpress怎么添加友情链接
  • 宣讲家网站做四讲四有模范如何给自己的店做小程序
  • 网站策划方案好看的网站在哪里好找
  • 保定市做网站的公司网站丢了数据库还在
  • 泉州安溪县住房和城乡建设网站如何分步骤开展seo工作
  • 网站建设的调查问卷最新传奇手游开服网站
  • 怒江北京网站建设优化网站价位
  • 潍坊建网站海南七星彩网站建设
  • 交换机做网站传奇服务器网站如何建设
  • 如何用源码做网站株洲做网站需要多少钱
  • 永康高端网站设计洛阳做网站推广
  • 用asp做网站题目网站表单制作
  • p2p网站开发的流程图毕业设计某网站开发的开题报告范文
  • 进网站备案时间站长seo综合查询
  • 扬州市城乡建设网站seo做的好的网站
  • creative建网站平台做企业网站需要注意什么
  • 企业网站里面的qq咨询怎么做网站建设设计合同书
  • 网站的搭建流程wordpress 链接替换
  • asp网站后台管理系统模板企业建一个网站
  • 南京市环保局官方南京做网站百度一下就知道官方网站
  • 哪个网站好php网站开发演讲稿
  • 建设部监理网站官网企鹅媒体平台
  • 百度推广官网网站免费搜索引擎入口
  • 燕窝网站怎么做wordpress调用当前分类名
  • 08服务器做网站淮南58同城网
  • wordpress 记事本重庆seo综合优化
  • chatgpt 网站深圳公司车牌怎么申请流程
  • 做网站视频是什么专业windows优化大师的功能
  • 怎么免费制作一个网站软文广告经典案例分析