Bee-Box, bWAPP (buggy web application), SQL-Injection, SQL-Injection (CAPTCHA), Уязвимости

#29 Уязвимость А1. SQL-Injection (CAPTCHA).

Здравствуйте, дорогие друзья.

Рассмотрим уязвимость категории А1, которая называется SQL-Injection (CAPTCHA). Суть данной уязвимости заключается в том, что нам нужно обойти ввод каптчи на уязвимой странице, и перейти на страничку поиска фильмов. CAPTCHA вызывается потому, что в переменной $_SESSION присутствует параметр manual_interv который не равен 1.

После ввода капчи manual_interv устанавливается в 1. Переходим к практике и начнем со ввода каптчи в ручном режиме. Перейдем на страницу и производим ввод:

ввод каптчи

Далее нас перебрасывает на страницу ввода фильмов:

Далее нас перебрасывает на страницу ввода фильмов

Для того, чтобы обойти ввод каптчи, нам нужно выполнить PHP-инъекцию, для выставления параметра со стороны клиента. Запись будет выглядеть как: «/bWAPP/phpi.php?message=PREVED; $_SESSION[«manual_interv»]=1;»:

/bWAPP/phpi.php?message=PREVED; $_SESSION["manual_interv"]=1;

Нас перебрасывает на страницу PHP-инъекции:

Нас перебрасывает на страницу PHP-инъекции

Теперь нам осталось выбрать категорию с нашей уязвимостью, и нажать кнопку «Hack»:

Теперь нам осталось выбрать категорию с нашей уязвимостью, и нажать кнопку «Hack»

Отлично, нам удалось обойти авторизацию каптчи.

На этом все. Всем хорошего дня.

#1 bWAPP — buggy web application (глючное веб-приложение). Bee-Box. Установка на Virtualbox в Parrot Security OS.

#2 bWAPP (Bee-Box) — первоначальная настройка.

#3 Уязвимость HTMl Injection — Reflected (GET) уровень (Medium).

#4 Уязвимость HTML Injection — Reflected (POST) уровень (Low).

#5 Уязвимость HTML Injection — Reflected (POST) средний уровень.

#6 Уязвимость HTML Injection — Reflected (Current URL) уровень low.

#7 Уязвимость HTML Injection — Stored (Blog).

#8 Уязвимость iFrame-Injection.

#9 Уязвимость — OS Command Injection.

#10 Уязвимость — OS Command Injection (Blind).

#11 Уязвимость — PHP Code Injection.

#12 Уязвимость — Server Side Includes (SSI) — Инъекция.

#13 Уязвимость SQL-Injection (GET/Search).

#14 Уязвимость SQL-Injection (GET/Select).

#15 Уязвимость SQL Injection (POST/Search).

#16 Уязвимость SQL-Injection (POST/Select).

#17 Уязвимость SQL Injection (Login Form/Hero).

#18 Уязвимость SQL-Injection — Stored (User-Agent).

#19 Уязвимость SQL-Injection — Blind (Time-Based).

#20 Уязвимость XML/XPATH Injection (Login Form).

#21 Уязвимость Broken Authentication – Insecure Login Forms.

#22 Уязвимость Broken Auth — Logout Management.

#23 Уязвимость Session Mgmt. – Administrative Portals.

#24 Уязвимость A4 Insecure DOR (Change Secret).

#25 Уязвимость A4 — Insecure DOR (Reset Secret).

#26 Уязвимость A4 — Insecure DOR (Order Tickets).

#27 Уязвимость A5. Arbitrary File Access (Samba).

#28 Уязвимость А1. SQL Injection (SQLite).