色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

繞過(guò)登錄頁(yè)面的七種常見(jiàn)方法

jf_Fo0qk3ln ? 來(lái)源:菜鳥(niǎo)學(xué)信安 ? 作者:HACK學(xué)習(xí)呀 ? 2023-01-16 09:45 ? 次閱讀

繞過(guò)登錄頁(yè)面的七種常見(jiàn)方法

這篇文章是關(guān)于繞過(guò)由于網(wǎng)站的弱點(diǎn)而發(fā)生的登錄頁(yè)面功能。繞過(guò)登錄頁(yè)面功能的方法有很多,但在本文中,我們將討論一些常見(jiàn)的方法。那么讓我們開(kāi)始吧……

常見(jiàn)的七種方式

繞過(guò) SQL 注入

通過(guò)跨站點(diǎn)腳本(XSS)

通過(guò)操縱響應(yīng)返回包

繞過(guò)爆破攻擊限制

繞過(guò)目錄爆破攻擊

默認(rèn)憑據(jù)繞過(guò)

通過(guò)刪除請(qǐng)求中的參數(shù)

繞過(guò) SQL 注入

我以 Mutillidae 為例進(jìn)行演示。

bfed51ba-9535-11ed-bfe3-dac502259ad0.jpg

所以現(xiàn)在我們可以將 SQL 注入payload放入其中。對(duì)于這個(gè)語(yǔ)法錯(cuò)誤,payload是“ ' or 1=1--” 現(xiàn)在讓我們看看輸入它時(shí)會(huì)發(fā)生什么。

bff99e52-9535-11ed-bfe3-dac502259ad0.jpg

嗚嗚!!我們以管理員身份登錄。在您的情況下,當(dāng)它不起作用時(shí)嘗試其他payload,并使用 SQLMap 工具dump用戶名和密碼。

通過(guò)跨站點(diǎn)腳本(XSS)

輸入 xss payload并顯示彈出窗口,因此您可以通過(guò) XSS 嘗試 CSRF 并查看受害者憑據(jù)。這是它的 CSRF payload

從 HTTPS 登錄頁(yè)面竊取密碼并使用反射 XSS 繞過(guò) CSRF 保護(hù)

https://medium.com/dark-roast-security/password-stealing-from-https-login-page-and-csrf-bypass-with-reflected-xss-76f56ebc4516

通過(guò)操縱響應(yīng)返回包

該方法主要基于Response Status代碼操作和Response Body操作。

首先在你的目標(biāo)上創(chuàng)建一個(gè)帳戶,然后使用正確的憑據(jù)登錄并攔截 burp suite中的請(qǐng)求并分析響應(yīng),然后你嘗試使用錯(cuò)誤的憑據(jù)登錄并使用正確的憑據(jù)操作你看到的響應(yīng),例如

403Forbidden

{"error":true,"message":"InvalidToken"}
200OK

{"success":true}

如果存在此漏洞,你將立即登錄進(jìn)去。

繞過(guò)爆破攻擊限制

這種攻擊主要發(fā)生在站點(diǎn)沒(méi)有設(shè)置時(shí)間限制和重復(fù)次數(shù)限制,基本上沒(méi)有在登錄頁(yè)面設(shè)置延時(shí)功能的情況下。

當(dāng)您反復(fù)輸入錯(cuò)誤的憑據(jù)時(shí),網(wǎng)站會(huì)顯示 5 分鐘后輸入憑據(jù)的時(shí)間。當(dāng)站點(diǎn)顯示這種錯(cuò)誤時(shí),很難執(zhí)行此方法。我寫了一篇關(guān)于暴力攻擊的文章,下面給出了它的鏈接,看看它是如何進(jìn)行這種攻擊的。

如何使用 Burp Suite 執(zhí)行登錄暴力破解

https://medium.com/@uttamgupta_/1-how-to-perform-login-brute-force-using-burp-suite-9d06b67fb53d

繞過(guò)爆破IP限制

https://medium.com/@uttamgupta_/broken-brute-force-protection-ip-block-aae835895a74

繞過(guò)目錄模糊攻擊

在這種方法中,我們嘗試借助一些工具(如 ffuf、dirbuster 和 burp suite intruder 等)進(jìn)行目錄暴力破解。大多數(shù)工具都有自己的目錄詞表,但當(dāng)它沒(méi)有詞表時(shí),所以在 linux 中它有自己的詞表,你可以使用它們適用于 Windows,您可以在谷歌上搜索。

在這種攻擊中,工具可以找到顯示有用響應(yīng)的任何目錄或子目錄,或者打開(kāi)任何僅在您登錄站點(diǎn)時(shí)打開(kāi)的頁(yè)面。我在這個(gè)博客中使用了 FFUF 工具,您可以看到它是如何工作的。

子域枚舉——如何找到任何域的子域

https://medium.com/@uttamgupta_/subdomain-enumeration-how-to-find-subdomains-of-any-domain-37c989e43ffa

默認(rèn)憑據(jù)繞過(guò)

當(dāng)開(kāi)發(fā)人員創(chuàng)建站點(diǎn)時(shí),他會(huì)創(chuàng)建一些用于測(cè)試的默認(rèn)憑據(jù),但很多時(shí)候他會(huì)刪除它,或者很多時(shí)候他不會(huì)將其從記錄中刪除。

當(dāng)站點(diǎn)允許輸入任何密碼時(shí),許多用戶可以輸入弱密碼并且站點(diǎn)接受它。因此,您應(yīng)該嘗試使用默認(rèn)憑據(jù)。默認(rèn)憑據(jù)列表在 Google 上變得很容易獲得。默認(rèn)憑據(jù),

如 admin:admin、admin:password、username:pass12345 等。

通過(guò)刪除請(qǐng)求中的參數(shù)

當(dāng)您輸入錯(cuò)誤的憑據(jù)時(shí),網(wǎng)站會(huì)顯示錯(cuò)誤,例如用戶名和密碼不正確/不匹配,此用戶名的密碼不正確等,網(wǎng)站會(huì)顯示此類響應(yīng),因此可以嘗試此方法。

首先攔截請(qǐng)求并刪除請(qǐng)求中的密碼參數(shù)并轉(zhuǎn)發(fā)請(qǐng)求。然后服務(wù)器發(fā)現(xiàn)該用戶名可用并讓您登錄該站點(diǎn)。

當(dāng)服務(wù)器沒(méi)有正確分析請(qǐng)求時(shí)會(huì)出現(xiàn)此問(wèn)題。

c007d972-9535-11ed-bfe3-dac502259ad0.jpg

c012e4e8-9535-11ed-bfe3-dac502259ad0.jpg


審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 參數(shù)
    +關(guān)注

    關(guān)注

    11

    文章

    1838

    瀏覽量

    32271
  • SQL
    SQL
    +關(guān)注

    關(guān)注

    1

    文章

    766

    瀏覽量

    44165

原文標(biāo)題:通過(guò)刪除請(qǐng)求中的參數(shù)

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    全面解析:7PCBA電路板性能測(cè)試方法

    PCBA電路板性能測(cè)試的重要性在電子制造業(yè)中,PCBA(印刷電路板組裝)電路板的性能測(cè)試是確保產(chǎn)品質(zhì)量和可靠性的關(guān)鍵環(huán)節(jié)。以下是對(duì)七種常見(jiàn)PCBA電路板性能測(cè)試的詳細(xì)介紹,這些測(cè)試方法有助于制造商
    的頭像 發(fā)表于 12-16 17:13 ?330次閱讀
    全面解析:7<b class='flag-5'>種</b>PCBA電路板性能測(cè)試<b class='flag-5'>方法</b>

    HarmonyOS Web頁(yè)面加載的原理和優(yōu)化方法

    在移動(dòng)互聯(lián)網(wǎng)時(shí)代,應(yīng)用的頁(yè)面渲染速度對(duì)于用戶體驗(yàn)至關(guān)重要。相對(duì)于原生頁(yè)面,Web頁(yè)面的性能存在多方面的技術(shù)挑戰(zhàn)。本文以HarmonyOS的ArkWeb組件為基礎(chǔ),介紹了Web
    的頭像 發(fā)表于 12-05 15:14 ?240次閱讀
    HarmonyOS Web<b class='flag-5'>頁(yè)面</b>加載的原理和優(yōu)化<b class='flag-5'>方法</b>

    編碼器七種常見(jiàn)故障解析

    常見(jiàn)七種故障進(jìn)行深入解析,幫助用戶更好地理解和解決這些問(wèn)題。 一、信號(hào)不穩(wěn)定 信號(hào)不穩(wěn)定是編碼器常見(jiàn)的故障之一,表現(xiàn)為輸出信號(hào)波動(dòng)大,影響系統(tǒng)穩(wěn)定性。這通常是由于編碼器內(nèi)部線路接觸不良、電源電壓不穩(wěn)定或外
    的頭像 發(fā)表于 11-25 08:58 ?804次閱讀

    Linux內(nèi)核中的頁(yè)面分配機(jī)制

    Linux內(nèi)核中是如何分配出頁(yè)面的,如果我們站在CPU的角度去看這個(gè)問(wèn)題,CPU能分配出來(lái)的頁(yè)面是以物理頁(yè)面為單位的。也就是我們計(jì)算機(jī)中常講的分頁(yè)機(jī)制。本文就看下Linux內(nèi)核是如何管理,釋放和分配這些物理
    的頭像 發(fā)表于 08-07 15:51 ?301次閱讀
    Linux內(nèi)核中的<b class='flag-5'>頁(yè)面</b>分配機(jī)制

    飛凌嵌入式-ELFBOARD 從七種芯片封裝類型,看芯片封裝發(fā)展史

    上,BGA難度提升了很多倍,一般人焊不了。 第七種:CSP封裝 在各種封裝中,CSP是面積最小,厚度最小,因而是體積最小的封裝。在相同尺寸的各類封裝中,CSP的輸入/輸出端數(shù)可以做得更多。這個(gè)封裝經(jīng)常
    發(fā)表于 08-06 09:33

    鴻蒙Ability Kit(程序框架服務(wù))【UIAbility內(nèi)和UIAbility間頁(yè)面的跳轉(zhuǎn)】

    基于Stage模型下的UIAbility開(kāi)發(fā),實(shí)現(xiàn)UIAbility內(nèi)和UIAbility間頁(yè)面的跳轉(zhuǎn)。
    的頭像 發(fā)表于 06-03 14:13 ?772次閱讀
    鴻蒙Ability Kit(程序框架服務(wù))【UIAbility內(nèi)和UIAbility間<b class='flag-5'>頁(yè)面的</b>跳轉(zhuǎn)】

    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】(自適應(yīng)布局)

    針對(duì)常見(jiàn)的開(kāi)發(fā)場(chǎng)景,方舟開(kāi)發(fā)框架提煉了七種自適應(yīng)布局能力,這些布局可以獨(dú)立使用,也可多種布局疊加使用。
    的頭像 發(fā)表于 05-25 16:36 ?1712次閱讀
    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】(自適應(yīng)布局)

    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】應(yīng)用(自適應(yīng)布局)

    針對(duì)常見(jiàn)的開(kāi)發(fā)場(chǎng)景,方舟開(kāi)發(fā)框架提煉了七種自適應(yīng)布局能力,這些布局可以獨(dú)立使用,也可多種布局疊加使用。
    的頭像 發(fā)表于 05-24 10:34 ?1050次閱讀
    鴻蒙OS開(kāi)發(fā):【一次開(kāi)發(fā),多端部署】應(yīng)用(自適應(yīng)布局)

    HarmonyOS開(kāi)發(fā)案例:【UIAbility內(nèi)和UIAbility間頁(yè)面的跳轉(zhuǎn)】

    基于Stage模型下的UIAbility開(kāi)發(fā),實(shí)現(xiàn)UIAbility內(nèi)和UIAbility間頁(yè)面的跳轉(zhuǎn)。
    的頭像 發(fā)表于 05-09 15:06 ?1596次閱讀
    HarmonyOS開(kāi)發(fā)案例:【UIAbility內(nèi)和UIAbility間<b class='flag-5'>頁(yè)面的</b>跳轉(zhuǎn)】

    設(shè)計(jì)制作PCB覆銅板的五種種常見(jiàn)方法

    一站式PCBA智造廠家今天為大家講講pcb設(shè)計(jì)覆銅設(shè)計(jì)方法有哪些?PCB設(shè)計(jì)覆銅設(shè)計(jì)方法和原則。PCB板是電子工業(yè)中最為常見(jiàn)的基礎(chǔ)性元器件之一,其覆銅層的設(shè)計(jì)對(duì)PCB的性能有著至關(guān)重要的影響。在
    的頭像 發(fā)表于 04-09 10:04 ?1010次閱讀
    設(shè)計(jì)制作PCB覆銅板的五<b class='flag-5'>種種</b><b class='flag-5'>常見(jiàn)方法</b>

    Google賬戶登錄頁(yè)面支持使用Windows Hello驗(yàn)證身份

    谷歌對(duì)通行碼的使用說(shuō)明描述為:“相比獨(dú)立密碼,通行碼是更為便捷且保密的選擇。用戶將借此通過(guò)指紋、面部識(shí)別或設(shè)備屏保(例如PIN碼)來(lái)登錄Google賬戶。”
    的頭像 發(fā)表于 03-29 13:46 ?625次閱讀

    以太網(wǎng)存儲(chǔ)網(wǎng)絡(luò)的擁塞管理連載案例(

    學(xué)習(xí)連接到遠(yuǎn)程 VTEP 的設(shè)備的 MAC 地址有兩常見(jiàn)方法。第一種方法使用基于組播的泛洪學(xué)習(xí)機(jī)制。
    的頭像 發(fā)表于 03-08 09:29 ?870次閱讀
    以太網(wǎng)存儲(chǔ)網(wǎng)絡(luò)的擁塞管理連載案例(<b class='flag-5'>七</b>)

    鴻蒙頁(yè)面示例

    : string = '登錄頁(yè)面' build() { Row() { Column() { Text(this.title).fontSize(20) .fontWeight
    的頭像 發(fā)表于 02-01 11:24 ?466次閱讀

    編碼器7常見(jiàn)故障及解決方法是什么?

    編碼器7常見(jiàn)故障及解決方法是什么? 編碼器是一用于將物理量轉(zhuǎn)換為數(shù)字信號(hào)的設(shè)備,常用于工業(yè)自動(dòng)化、機(jī)械控制等領(lǐng)域。然而,在使用編碼器的過(guò)程中,可能會(huì)遇到各種故障。本篇文章將介紹編碼
    的頭像 發(fā)表于 01-26 14:56 ?1.4w次閱讀

    無(wú)功補(bǔ)償?shù)脑怼⒆饔眉?b class='flag-5'>常見(jiàn)方式

    無(wú)功補(bǔ)償?shù)脑怼⒆饔眉?b class='flag-5'>常見(jiàn)方式? 無(wú)功補(bǔ)償是電力系統(tǒng)中的一項(xiàng)重要技術(shù)措施,用于改善電力質(zhì)量和提高能源利用效率。本文將詳細(xì)介紹無(wú)功補(bǔ)償?shù)脑怼⒆饔靡约?b class='flag-5'>常見(jiàn)的補(bǔ)償方式。 一、無(wú)功補(bǔ)償?shù)脑?無(wú)功功率
    的頭像 發(fā)表于 01-19 14:19 ?9314次閱讀
    主站蜘蛛池模板: 亚洲精品无码久久久久A片空 | 快播h动漫网| 免费的av不用播放器的| 日韩精品a在线视频| 亚洲粉嫩美白在线| 在线二区 中文 无码| 成人高清网站| 黄片a级毛片| 女人吃男人的鸡鸡| 亚洲 欧洲 国产 日产 综合| 中国女人逼| 国产成人8x视频一区二区| 久草网国产自偷拍| 日本妈妈xxxx| 一本道手机无码在线看| 成人做视频免费| 久久精品热播在线看| 日韩精品欧美亚洲高清有无| 一本大道手机在线看| 白人大战34厘米黑人BD| 黄色三级网站| 人妻夜夜爽99麻豆AV| 一个人看www| 福利啪啪吧| 看全色黄大色大片免费久黄久| 思思久久99热只有频精品66| 97视频在线观看免费播放| 国产在线高清亚洲精品一区| 欧美牲交视频免费观看K8经典| 亚洲人成77777在线视频| 成人bt下载| 毛片免费在线播放| 亚洲AV无码乱码国产精品品麻豆| 97人妻碰视频在线观看| 黑丝女仆恋上我| 日韩丰满少妇无码内射| 中文字幕在线不卡精品视频99| 国产精品A8198V久久A片| 欧美ⅹxxxx18性欧美| 一本之道加勒比在线观看| 国产电影无码午夜在线播放|