Exercices - Vulnérabilités Web
Quiz sur la théorie
Introduction
Les exercices d'aujourd'hui utilisent une application Web nommée Damn Vulnerable Web Application ou DVWA, que vous trouverez sur la VM Metasploitable. C'est une application avec des vulnérabilités pour tester votre habileté à les exploiter.
Exercices obligatoires
Exécution de commandes
Dans DVWA, aller dans la section Command Execution. Utiliser DVWA en basse sécurité
Faites les actions suivantes :
- Voir le contenu du répertoire courant
- Voir le contenu du répertoire /etc
- Voir la version de linux
- Créer une nouvelle page Web qui affiche votre nom et afficher-la dans Firefox
Attaque avec une force brute
Avec BurpSuite, essayer de cracker le mot de passe de la page Brute Force de DVWA.
Utiliser cette liste d'utilisateurs :
admin
administrator
gordonb
smithy
lucp
lucieng
Utiliser cette liste de mots de passe :
charley
abc123
password
qwerty
123456
letmein
Quelles combinaisons avez-vous trouvé?
Cross Site Scripting
- Aller sur la page de XSS (stored) dans DVWA.
- Écrire le payload dans le message pour afficher une alerte qui affiche votre nom.
- Recharger la page, qu'arrive-t'il?
Upload
- Créer un fichier avec un payload à l'aide de MSFVenom, pour avoir un shell meterpreter en php
- Téléverser votre payload
- Exécuter le payload
- Connectez-vous avec Metasploit
Exercices optionnels
Exécution de commandes
Dans DVWA, aller dans la section Command Execution. Utiliser DVWA en moyenne sécurité
Faites les actions suivantes :
- Analyser le code source et essayez de contrevenir aux nouvelles protections
- Voir le contenu du répertoire courant
- Voir le contenu du répertoire /etc
- Voir la version de linux
- Créer une nouvelle page Web qui affiche votre nom et afficher-la dans Firefox
Cross Site Scripting
- Aller sur la page de XSS (stored) dans DVWA. Utiliser DVWA en moyenne sécurité
- Analyser le code source et essayez de contrevenir aux nouvelles protections
- Écrire le payload dans le message pour afficher une alerte qui affiche votre nom.
- Recharger la page, qu'arrive-t'il?