91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

繞過(guò)登錄頁(yè)面的七種常見(jiàn)方法

jf_Fo0qk3ln ? 來(lái)源:菜鳥(niǎo)學(xué)信安 ? 作者:HACK學(xué)習(xí)呀 ? 2023-01-16 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

繞過(guò)登錄頁(yè)面的七種常見(jiàn)方法

這篇文章是關(guān)于繞過(guò)由于網(wǎng)站的弱點(diǎn)而發(fā)生的登錄頁(yè)面功能。繞過(guò)登錄頁(yè)面功能的方法有很多,但在本文中,我們將討論一些常見(jiàn)的方法。那么讓我們開(kāi)始吧……

常見(jiàn)的七種方式

繞過(guò) SQL 注入

通過(guò)跨站點(diǎn)腳本(XSS)

通過(guò)操縱響應(yīng)返回包

繞過(guò)爆破攻擊限制

繞過(guò)目錄爆破攻擊

默認(rèn)憑據(jù)繞過(guò)

通過(guò)刪除請(qǐng)求中的參數(shù)

繞過(guò) SQL 注入

我以 Mutillidae 為例進(jìn)行演示。

bfed51ba-9535-11ed-bfe3-dac502259ad0.jpg

所以現(xiàn)在我們可以將 SQL 注入payload放入其中。對(duì)于這個(gè)語(yǔ)法錯(cuò)誤,payload是“ ' or 1=1--” 現(xiàn)在讓我們看看輸入它時(shí)會(huì)發(fā)生什么。

bff99e52-9535-11ed-bfe3-dac502259ad0.jpg

嗚嗚??!我們以管理員身份登錄。在您的情況下,當(dāng)它不起作用時(shí)嘗試其他payload,并使用 SQLMap 工具dump用戶(hù)名和密碼。

通過(guò)跨站點(diǎn)腳本(XSS)

輸入 xss payload并顯示彈出窗口,因此您可以通過(guò) XSS 嘗試 CSRF 并查看受害者憑據(jù)。這是它的 CSRF payload

從 HTTPS 登錄頁(yè)面竊取密碼并使用反射 XSS 繞過(guò) CSRF 保護(hù)

https://medium.com/dark-roast-security/password-stealing-from-https-login-page-and-csrf-bypass-with-reflected-xss-76f56ebc4516

通過(guò)操縱響應(yīng)返回包

該方法主要基于Response Status代碼操作和Response Body操作。

首先在你的目標(biāo)上創(chuàng)建一個(gè)帳戶(hù),然后使用正確的憑據(jù)登錄并攔截 burp suite中的請(qǐng)求并分析響應(yīng),然后你嘗試使用錯(cuò)誤的憑據(jù)登錄并使用正確的憑據(jù)操作你看到的響應(yīng),例如

403Forbidden

{"error":true,"message":"InvalidToken"}
200OK

{"success":true}

如果存在此漏洞,你將立即登錄進(jìn)去。

繞過(guò)爆破攻擊限制

這種攻擊主要發(fā)生在站點(diǎn)沒(méi)有設(shè)置時(shí)間限制和重復(fù)次數(shù)限制,基本上沒(méi)有在登錄頁(yè)面設(shè)置延時(shí)功能的情況下。

當(dāng)您反復(fù)輸入錯(cuò)誤的憑據(jù)時(shí),網(wǎng)站會(huì)顯示 5 分鐘后輸入憑據(jù)的時(shí)間。當(dāng)站點(diǎn)顯示這種錯(cuò)誤時(shí),很難執(zhí)行此方法。我寫(xiě)了一篇關(guān)于暴力攻擊的文章,下面給出了它的鏈接,看看它是如何進(jìn)行這種攻擊的。

如何使用 Burp Suite 執(zhí)行登錄暴力破解

https://medium.com/@uttamgupta_/1-how-to-perform-login-brute-force-using-burp-suite-9d06b67fb53d

繞過(guò)爆破IP限制

https://medium.com/@uttamgupta_/broken-brute-force-protection-ip-block-aae835895a74

繞過(guò)目錄模糊攻擊

在這種方法中,我們嘗試借助一些工具(如 ffuf、dirbuster 和 burp suite intruder 等)進(jìn)行目錄暴力破解。大多數(shù)工具都有自己的目錄詞表,但當(dāng)它沒(méi)有詞表時(shí),所以在 linux 中它有自己的詞表,你可以使用它們適用于 Windows,您可以在谷歌上搜索。

在這種攻擊中,工具可以找到顯示有用響應(yīng)的任何目錄或子目錄,或者打開(kāi)任何僅在您登錄站點(diǎn)時(shí)打開(kāi)的頁(yè)面。我在這個(gè)博客中使用了 FFUF 工具,您可以看到它是如何工作的。

子域枚舉——如何找到任何域的子域

https://medium.com/@uttamgupta_/subdomain-enumeration-how-to-find-subdomains-of-any-domain-37c989e43ffa

默認(rèn)憑據(jù)繞過(guò)

當(dāng)開(kāi)發(fā)人員創(chuàng)建站點(diǎn)時(shí),他會(huì)創(chuàng)建一些用于測(cè)試的默認(rèn)憑據(jù),但很多時(shí)候他會(huì)刪除它,或者很多時(shí)候他不會(huì)將其從記錄中刪除。

當(dāng)站點(diǎn)允許輸入任何密碼時(shí),許多用戶(hù)可以輸入弱密碼并且站點(diǎn)接受它。因此,您應(yīng)該嘗試使用默認(rèn)憑據(jù)。默認(rèn)憑據(jù)列表在 Google 上變得很容易獲得。默認(rèn)憑據(jù),

如 admin:admin、admin:password、username:pass12345 等。

通過(guò)刪除請(qǐng)求中的參數(shù)

當(dāng)您輸入錯(cuò)誤的憑據(jù)時(shí),網(wǎng)站會(huì)顯示錯(cuò)誤,例如用戶(hù)名和密碼不正確/不匹配,此用戶(hù)名的密碼不正確等,網(wǎng)站會(huì)顯示此類(lèi)響應(yīng),因此可以嘗試此方法。

首先攔截請(qǐng)求并刪除請(qǐng)求中的密碼參數(shù)并轉(zhuǎn)發(fā)請(qǐng)求。然后服務(wù)器發(fā)現(xiàn)該用戶(hù)名可用并讓您登錄該站點(diǎn)。

當(dāng)服務(wù)器沒(méi)有正確分析請(qǐng)求時(shí)會(huì)出現(xiàn)此問(wèn)題。

c007d972-9535-11ed-bfe3-dac502259ad0.jpg

c012e4e8-9535-11ed-bfe3-dac502259ad0.jpg


審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 參數(shù)
    +關(guān)注

    關(guān)注

    11

    文章

    1869

    瀏覽量

    33947
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    789

    瀏覽量

    46701

原文標(biāo)題:通過(guò)刪除請(qǐng)求中的參數(shù)

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件測(cè)試找bug的常見(jiàn)方法和秘訣

    “我怎么才能使程序跑得更快”、“什么編譯器最好”等問(wèn)題。 面對(duì)這個(gè)不同尋常卻異乎成熟的問(wèn)題,可能很多人都不知道怎么辦,下面就來(lái)講講軟件測(cè)試找bug常見(jiàn)方法和秘訣。 1懂得使用工具 通常嵌入式系統(tǒng)
    發(fā)表于 01-12 07:07

    快速定位MOS故障的常見(jiàn)方法與解決方案

    的關(guān)鍵。本文MDD將探討常見(jiàn)的MOS故障類(lèi)型、故障排查方法以及相應(yīng)的修復(fù)方案。一、常見(jiàn)的MOS故障類(lèi)型MOS管無(wú)法導(dǎo)通或無(wú)法關(guān)斷這種故障通常是由柵極驅(qū)動(dòng)信號(hào)異常或M
    的頭像 發(fā)表于 11-25 10:56 ?668次閱讀
    快速定位MOS故障的<b class='flag-5'>常見(jiàn)方法</b>與解決方案

    HarmonyOSAI編程頁(yè)面生成

    支持通過(guò)自然語(yǔ)言對(duì)話(huà),生成應(yīng)用/元服務(wù)可用的頁(yè)面代碼,生成結(jié)果支持實(shí)時(shí)預(yù)覽,幫助開(kāi)發(fā)者快速完成頁(yè)面搭建。 點(diǎn)擊頁(yè)面右側(cè)菜單欄CodeGenie圖標(biāo),完成登錄后在輸入框輸入\"/\&qu
    發(fā)表于 08-29 15:50

    Web頁(yè)面白屏問(wèn)題的排查步驟和解決方法

    Web頁(yè)面出現(xiàn)白屏的原因眾多,本文列舉了若干常見(jiàn)白屏問(wèn)題的排查步驟,供開(kāi)發(fā)者快速定位。
    的頭像 發(fā)表于 08-22 10:49 ?3889次閱讀
    Web<b class='flag-5'>頁(yè)面</b>白屏問(wèn)題的排查步驟和解決<b class='flag-5'>方法</b>

    HarmonyOS AI輔助編程工具(CodeGenie)頁(yè)面生成

    CodeGenie圖標(biāo),完成登錄后在輸入框輸入\"/\",調(diào)出命令,選擇 Generate Page,進(jìn)入頁(yè)面生成窗口。 輸入需要生成的頁(yè)面主題及要求。當(dāng)前支持對(duì)美食、旅游、購(gòu)物
    發(fā)表于 08-13 10:38

    IG502的LAN口無(wú)法登錄路由器配置頁(yè)面怎么解決?

    我正在使用IG502,可是LAN口無(wú)法登錄路由器配置頁(yè)面,具體情況如下: 1.wan口聯(lián)網(wǎng),可通過(guò)登錄device manager遠(yuǎn)程登錄web界面。 2.wan口拔掉網(wǎng)線(xiàn),lan口與
    發(fā)表于 08-05 06:00

    仿微信登錄頁(yè)面制作

    去執(zhí)行相關(guān)的代碼。那么這里的關(guān)鍵是,要把按鈕的背景色設(shè)置為透明,這里的寫(xiě)法是 .backgroundColor(Color.Transparent) 分割線(xiàn):分割線(xiàn)一般有兩做法,一是設(shè)置邊框,然后
    發(fā)表于 06-30 18:25

    《仿盒馬》app開(kāi)發(fā)技術(shù)分享-- 用戶(hù)登陸頁(yè)面(靜態(tài))(20)

    技術(shù)棧 Appgallery connect 開(kāi)發(fā)準(zhǔn)備 上一節(jié)我們實(shí)現(xiàn)了個(gè)人中心頁(yè)面的靜態(tài)展示,項(xiàng)目進(jìn)行到這里呢,我們也是時(shí)候添加用戶(hù)相關(guān)的內(nèi)容了, 因?yàn)榈搅撕笃?,我們的?shù)據(jù)都是跟用戶(hù)綁定的,各個(gè)
    發(fā)表于 06-30 13:15

    干貨:二極管的七種用法

    (1)二極管簡(jiǎn)易直流穩(wěn)壓電路及故障處理 (2)二極管溫度補(bǔ)償電路及故障處理 (3)二極管控制電路及故障處理 (4)二極管限幅電路及故障處理 (5)二極管開(kāi)關(guān)電路及故障處理 (6)二極管檢波電路及故障處理 (7)繼電器驅(qū)動(dòng)電路中二極管保護(hù)電路及故障處理 獲取完整文檔資料可下載附件哦?。。?!如果內(nèi)容有幫助可以關(guān)注、點(diǎn)贊、評(píng)論支持一下哦~
    發(fā)表于 06-06 14:53

    HarmonyOS5云服務(wù)技術(shù)分享--退出登錄文檔問(wèn)題

    登錄頁(yè)面 }) .catch((error) => { console.log(\"哎呀,退出失敗了\", error); // 彈個(gè)Toast提示用戶(hù)檢查網(wǎng)絡(luò)
    發(fā)表于 05-22 17:01

    KaihongOS操作系統(tǒng):頁(yè)面的生命周期介紹

    頁(yè)面的生命周期 在KaihongOS中,學(xué)習(xí)頁(yè)面的生命周期前需要先了解自定義組件。 1. 自定義組件(Component) 自定義組件是通過(guò)@Component裝飾的UI單元,可以組合多個(gè)系統(tǒng)
    發(fā)表于 04-25 08:18

    SSH遠(yuǎn)程登錄與控制教程

    SSH(Secure Shell)是一安全通道協(xié)議,主要用來(lái)實(shí)現(xiàn)字符界面的遠(yuǎn)程登錄、遠(yuǎn)程 復(fù)制等功能。SSH 協(xié)議對(duì)通信雙方的數(shù)據(jù)傳輸進(jìn)行了加密處理,其中包括用戶(hù)登錄時(shí)輸入的用戶(hù)口令
    的頭像 發(fā)表于 04-09 13:43 ?4296次閱讀
    SSH遠(yuǎn)程<b class='flag-5'>登錄</b>與控制教程

    燈光太普通?快來(lái)試試這款多模式的彩燈方案!

    彩爆閃模式:紅、綠、藍(lán)、黃、青、粉、白七種顏色交替爆閃;彩跑馬流水燈:在偶數(shù)燈流水模式下,偶數(shù)LED依次點(diǎn)亮,奇數(shù)LED熄滅。流水達(dá)到設(shè)定燈數(shù)后,切換顏色繼續(xù)顯示
    的頭像 發(fā)表于 03-17 18:22 ?1325次閱讀
    燈光太普通?快來(lái)試試這款多模式的<b class='flag-5'>七</b>彩燈方案!

    高速數(shù)字接口中EMI如何消除,七種方法分享給你

    。電磁兼容科學(xué)告訴我們(根據(jù)麥克斯韋方程):當(dāng)電子移動(dòng)時(shí),射頻信號(hào)肯定會(huì)產(chǎn)生。在設(shè)計(jì)中,可以使用七種主要技術(shù)進(jìn)行管理EMI,它們是:隔離、信號(hào)幅值、偏移范圍、數(shù)據(jù)速率
    的頭像 發(fā)表于 03-12 17:33 ?1513次閱讀
    高速數(shù)字接口中EMI如何消除,<b class='flag-5'>七種方法</b>分享給你

    「極速探索HarmonyOS NEXT 」閱讀體驗(yàn)】+Navigation

    頁(yè)主包含內(nèi)容區(qū)、標(biāo)題欄和菜單欄。 子頁(yè)面NavDestination 是Navigation子頁(yè)面的根容器,用于承載子頁(yè)面的一些特殊屬性以及生命周期等。NavDestination可以設(shè)置獨(dú)立
    發(fā)表于 03-10 10:19