iT邦幫忙

2021 iThome 鐵人賽

DAY 23
0
Security

Certificated Ethical Hacker菜雞上路系列 第 23

Day23:今天來聊一下Hacking Web Applications

  • 分享至 

  • xImage
  •  

Web application hacking是透過application的圖形web介面操縱應用程式邏輯

,篡改統一資源標識(URI)或未包含在URI的HTTP元素,進而透過HTTP Web Application

做攻擊,常用方法有 : SQL Injection,跨站點腳本(XSS),跨站點請求偽造(CSRF)

和不安全的通訊。

接下來我們開始來做Hacking Web Applications Lab

登入Parrot Security主機,輸入sudo su切換身份,輸入cd切換目録

https://ithelp.ithome.com.tw/upload/images/20211007/20112182scrvPTJW81.png

輸入以下指令即可看到Web Application相關資訊

nmap -T4 -A -v www.moviescope.com

-T4為設定time template (0-5),-A為設定ACK flag,-v為啟用verbose output

https://ithelp.ithome.com.tw/upload/images/20211011/20112182hZq06MvbWG.png

輸完指令顯示結果如下:

https://ithelp.ithome.com.tw/upload/images/20211011/20112182Fl6czoXgxj.png

輸入telnet www.moviescope.com 80可以得知是IIS 10

https://ithelp.ithome.com.tw/upload/images/20211011/201121820QZKr4vn4q.png

輸入whatweb -v www.moviescope.com 可以看到查詢網站的IP address,plugin資訊及

HTTP header資訊

https://ithelp.ithome.com.tw/upload/images/20211011/20112182PpKhdrzgsk.png


上一篇
Day22:今天來聊一下如何用Ghost Eye來取得Web Server資訊
下一篇
Day24:今天我們來聊一下SQL Injection
系列文
Certificated Ethical Hacker菜雞上路30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言