0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

绕过登录页面的七种常见方法

jf_Fo0qk3ln 来源:菜鸟学信安 作者:HACK学习呀 2023-01-16 09:45 次阅读

绕过登录页面的七种常见方法

这篇文章是关于绕过由于网站的弱点而发生的登录页面功能。绕过登录页面功能的方法有很多,但在本文中,我们将讨论一些常见的方法。那么让我们开始吧……

常见的七种方式

绕过 SQL 注入

通过跨站点脚本(XSS)

通过操纵响应返回包

绕过爆破攻击限制

绕过目录爆破攻击

默认凭据绕过

通过删除请求中的参数

绕过 SQL 注入

我以 Mutillidae 为例进行演示。

bfed51ba-9535-11ed-bfe3-dac502259ad0.jpg

所以现在我们可以将 SQL 注入payload放入其中。对于这个语法错误,payload是“ ' or 1=1--” 现在让我们看看输入它时会发生什么。

bff99e52-9535-11ed-bfe3-dac502259ad0.jpg

呜呜!!我们以管理员身份登录。在您的情况下,当它不起作用时尝试其他payload,并使用 SQLMap 工具dump用户名和密码。

通过跨站点脚本(XSS)

输入 xss payload并显示弹出窗口,因此您可以通过 XSS 尝试 CSRF 并查看受害者凭据。这是它的 CSRF payload

从 HTTPS 登录页面窃取密码并使用反射 XSS 绕过 CSRF 保护

https://medium.com/dark-roast-security/password-stealing-from-https-login-page-and-csrf-bypass-with-reflected-xss-76f56ebc4516

通过操纵响应返回包

该方法主要基于Response Status代码操作和Response Body操作。

首先在你的目标上创建一个帐户,然后使用正确的凭据登录并拦截 burp suite中的请求并分析响应,然后你尝试使用错误的凭据登录并使用正确的凭据操作你看到的响应,例如

403Forbidden

{"error":true,"message":"InvalidToken"}
200OK

{"success":true}

如果存在此漏洞,你将立即登录进去。

绕过爆破攻击限制

这种攻击主要发生在站点没有设置时间限制和重复次数限制,基本上没有在登录页面设置延时功能的情况下。

当您反复输入错误的凭据时,网站会显示 5 分钟后输入凭据的时间。当站点显示这种错误时,很难执行此方法。我写了一篇关于暴力攻击的文章,下面给出了它的链接,看看它是如何进行这种攻击的。

如何使用 Burp Suite 执行登录暴力破解

https://medium.com/@uttamgupta_/1-how-to-perform-login-brute-force-using-burp-suite-9d06b67fb53d

绕过爆破IP限制

https://medium.com/@uttamgupta_/broken-brute-force-protection-ip-block-aae835895a74

绕过目录模糊攻击

在这种方法中,我们尝试借助一些工具(如 ffuf、dirbuster 和 burp suite intruder 等)进行目录暴力破解。大多数工具都有自己的目录词表,但当它没有词表时,所以在 linux 中它有自己的词表,你可以使用它们适用于 Windows,您可以在谷歌上搜索。

在这种攻击中,工具可以找到显示有用响应的任何目录或子目录,或者打开任何仅在您登录站点时打开的页面。我在这个博客中使用了 FFUF 工具,您可以看到它是如何工作的。

子域枚举——如何找到任何域的子域

https://medium.com/@uttamgupta_/subdomain-enumeration-how-to-find-subdomains-of-any-domain-37c989e43ffa

默认凭据绕过

当开发人员创建站点时,他会创建一些用于测试的默认凭据,但很多时候他会删除它,或者很多时候他不会将其从记录中删除。

当站点允许输入任何密码时,许多用户可以输入弱密码并且站点接受它。因此,您应该尝试使用默认凭据。默认凭据列表在 Google 上变得很容易获得。默认凭据,

如 admin:admin、admin:password、username:pass12345 等。

通过删除请求中的参数

当您输入错误的凭据时,网站会显示错误,例如用户名和密码不正确/不匹配,此用户名的密码不正确等,网站会显示此类响应,因此可以尝试此方法。

首先拦截请求并删除请求中的密码参数并转发请求。然后服务器发现该用户名可用并让您登录该站点。

当服务器没有正确分析请求时会出现此问题。

c007d972-9535-11ed-bfe3-dac502259ad0.jpg

c012e4e8-9535-11ed-bfe3-dac502259ad0.jpg


审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 参数
    +关注

    关注

    11

    文章

    1792

    浏览量

    32111
  • SQL
    SQL
    +关注

    关注

    1

    文章

    760

    浏览量

    44082

原文标题:通过删除请求中的参数

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    编码器七种常见故障解析

    常见七种故障进行深入解析,帮助用户更好地理解和解决这些问题。 一、信号不稳定 信号不稳定是编码器常见的故障之一,表现为输出信号波动大,影响系统稳定性。这通常是由于编码器内部线路接触不良、电源电压不稳定或外
    的头像 发表于 11-25 08:58 204次阅读

    Linux内核中的页面分配机制

    Linux内核中是如何分配出页面的,如果我们站在CPU的角度去看这个问题,CPU能分配出来的页面是以物理页面为单位的。也就是我们计算机中常讲的分页机制。本文就看下Linux内核是如何管理,释放和分配这些物理
    的头像 发表于 08-07 15:51 247次阅读
    Linux内核中的<b class='flag-5'>页面</b>分配机制

    飞凌嵌入式-ELFBOARD 从七种芯片封装类型,看芯片封装发展史

    上,BGA难度提升了很多倍,一般人焊不了。 第七种:CSP封装 在各种封装中,CSP是面积最小,厚度最小,因而是体积最小的封装。在相同尺寸的各类封装中,CSP的输入/输出端数可以做得更多。这个封装经常
    发表于 08-06 09:33

    鸿蒙Ability Kit(程序框架服务)【UIAbility内和UIAbility间页面的跳转】

    基于Stage模型下的UIAbility开发,实现UIAbility内和UIAbility间页面的跳转。
    的头像 发表于 06-03 14:13 670次阅读
    鸿蒙Ability Kit(程序框架服务)【UIAbility内和UIAbility间<b class='flag-5'>页面的</b>跳转】

    鸿蒙OS开发:【一次开发,多端部署】(自适应布局)

    针对常见的开发场景,方舟开发框架提炼了七种自适应布局能力,这些布局可以独立使用,也可多种布局叠加使用。
    的头像 发表于 05-25 16:36 1639次阅读
    鸿蒙OS开发:【一次开发,多端部署】(自适应布局)

    鸿蒙OS开发:【一次开发,多端部署】应用(自适应布局)

    针对常见的开发场景,方舟开发框架提炼了七种自适应布局能力,这些布局可以独立使用,也可多种布局叠加使用。
    的头像 发表于 05-24 10:34 949次阅读
    鸿蒙OS开发:【一次开发,多端部署】应用(自适应布局)

    HarmonyOS开发案例:【UIAbility内和UIAbility间页面的跳转】

    基于Stage模型下的UIAbility开发,实现UIAbility内和UIAbility间页面的跳转。
    的头像 发表于 05-09 15:06 1440次阅读
    HarmonyOS开发案例:【UIAbility内和UIAbility间<b class='flag-5'>页面的</b>跳转】

    设计制作PCB覆铜板的五种种常见方法

    一站式PCBA智造厂家今天为大家讲讲pcb设计覆铜设计方法有哪些?PCB设计覆铜设计方法和原则。PCB板是电子工业中最为常见的基础性元器件之一,其覆铜层的设计对PCB的性能有着至关重要的影响。在
    的头像 发表于 04-09 10:04 920次阅读
    设计制作PCB覆铜板的五<b class='flag-5'>种种</b><b class='flag-5'>常见方法</b>

    以太网存储网络的拥塞管理连载案例(

    学习连接到远程 VTEP 的设备的 MAC 地址有两常见方法。第一种方法使用基于组播的泛洪学习机制。
    的头像 发表于 03-08 09:29 828次阅读
    以太网存储网络的拥塞管理连载案例(<b class='flag-5'>七</b>)

    无功补偿的原理、作用及常见方

    无功补偿的原理、作用及常见方式  无功补偿是电力系统中的一项重要技术措施,用于改善电力质量和提高能源利用效率。本文将详细介绍无功补偿的原理、作用以及常见的补偿方式。 一、无功补偿的原理 无功功率
    的头像 发表于 01-19 14:19 8374次阅读

    配置Kubernetes中Pod使用代理的两常见方

    的需要。本文将介绍配置Kubernetes中Pod使用代理的两常见方式:通过ConfigMap和直接在应用程序环境变量中设置。
    的头像 发表于 01-05 11:22 1077次阅读
    配置Kubernetes中Pod使用代理的两<b class='flag-5'>种</b><b class='flag-5'>常见方</b>式

    光纤常用的模块是哪七种?多模与单模光纤区别有哪些?

    光纤常用的模块是哪七种?多模与单模光纤区别有哪些? 光纤是一传输光信号的高性能通信介质,其常用的模块有七种,分别是:KFP(光纤卡口)、LC(局域网连接器)、FC(光纤连接器)、MPO(多模光纤
    的头像 发表于 01-04 15:39 1154次阅读

    光束整形的常见方法

    光束整形(Beam Shaping)是一利用光束控制技术来改变光束的形状和特性的过程。随着激光技术的不断发展,激光的应用也越来越广泛,但是在半导体光刻、激光印刷、激光加工、光学信息处理等领域
    的头像 发表于 12-29 13:45 664次阅读

    Linux系统中调用脚本的常见方法

    在linux系统中有多种方法可以在系统启动后调用脚本,接下来介绍几种常见方法
    的头像 发表于 12-13 18:16 1007次阅读

    指纹传感器漏洞可在戴尔、联想、微软上绕过Windows Hello登录

    Windows Hello 是使用 PIN、面部识别或指纹来快速访问 Windows 11 设备的一更个性化、更安全的方式,从 3 年前开始,微软便称使用 Windows Hello 登录
    的头像 发表于 12-08 12:39 379次阅读