0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

绕过登录页面的七种常见方法

jf_Fo0qk3ln 来源:菜鸟学信安 作者:HACK学习呀 2023-01-16 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

绕过登录页面的七种常见方法

这篇文章是关于绕过由于网站的弱点而发生的登录页面功能。绕过登录页面功能的方法有很多,但在本文中,我们将讨论一些常见的方法。那么让我们开始吧……

常见的七种方式

绕过 SQL 注入

通过跨站点脚本(XSS)

通过操纵响应返回包

绕过爆破攻击限制

绕过目录爆破攻击

默认凭据绕过

通过删除请求中的参数

绕过 SQL 注入

我以 Mutillidae 为例进行演示。

bfed51ba-9535-11ed-bfe3-dac502259ad0.jpg

所以现在我们可以将 SQL 注入payload放入其中。对于这个语法错误,payload是“ ' or 1=1--” 现在让我们看看输入它时会发生什么。

bff99e52-9535-11ed-bfe3-dac502259ad0.jpg

呜呜!!我们以管理员身份登录。在您的情况下,当它不起作用时尝试其他payload,并使用 SQLMap 工具dump用户名和密码。

通过跨站点脚本(XSS)

输入 xss payload并显示弹出窗口,因此您可以通过 XSS 尝试 CSRF 并查看受害者凭据。这是它的 CSRF payload

从 HTTPS 登录页面窃取密码并使用反射 XSS 绕过 CSRF 保护

https://medium.com/dark-roast-security/password-stealing-from-https-login-page-and-csrf-bypass-with-reflected-xss-76f56ebc4516

通过操纵响应返回包

该方法主要基于Response Status代码操作和Response Body操作。

首先在你的目标上创建一个帐户,然后使用正确的凭据登录并拦截 burp suite中的请求并分析响应,然后你尝试使用错误的凭据登录并使用正确的凭据操作你看到的响应,例如

403Forbidden

{"error":true,"message":"InvalidToken"}
200OK

{"success":true}

如果存在此漏洞,你将立即登录进去。

绕过爆破攻击限制

这种攻击主要发生在站点没有设置时间限制和重复次数限制,基本上没有在登录页面设置延时功能的情况下。

当您反复输入错误的凭据时,网站会显示 5 分钟后输入凭据的时间。当站点显示这种错误时,很难执行此方法。我写了一篇关于暴力攻击的文章,下面给出了它的链接,看看它是如何进行这种攻击的。

如何使用 Burp Suite 执行登录暴力破解

https://medium.com/@uttamgupta_/1-how-to-perform-login-brute-force-using-burp-suite-9d06b67fb53d

绕过爆破IP限制

https://medium.com/@uttamgupta_/broken-brute-force-protection-ip-block-aae835895a74

绕过目录模糊攻击

在这种方法中,我们尝试借助一些工具(如 ffuf、dirbuster 和 burp suite intruder 等)进行目录暴力破解。大多数工具都有自己的目录词表,但当它没有词表时,所以在 linux 中它有自己的词表,你可以使用它们适用于 Windows,您可以在谷歌上搜索。

在这种攻击中,工具可以找到显示有用响应的任何目录或子目录,或者打开任何仅在您登录站点时打开的页面。我在这个博客中使用了 FFUF 工具,您可以看到它是如何工作的。

子域枚举——如何找到任何域的子域

https://medium.com/@uttamgupta_/subdomain-enumeration-how-to-find-subdomains-of-any-domain-37c989e43ffa

默认凭据绕过

当开发人员创建站点时,他会创建一些用于测试的默认凭据,但很多时候他会删除它,或者很多时候他不会将其从记录中删除。

当站点允许输入任何密码时,许多用户可以输入弱密码并且站点接受它。因此,您应该尝试使用默认凭据。默认凭据列表在 Google 上变得很容易获得。默认凭据,

如 admin:admin、admin:password、username:pass12345 等。

通过删除请求中的参数

当您输入错误的凭据时,网站会显示错误,例如用户名和密码不正确/不匹配,此用户名的密码不正确等,网站会显示此类响应,因此可以尝试此方法。

首先拦截请求并删除请求中的密码参数并转发请求。然后服务器发现该用户名可用并让您登录该站点。

当服务器没有正确分析请求时会出现此问题。

c007d972-9535-11ed-bfe3-dac502259ad0.jpg

c012e4e8-9535-11ed-bfe3-dac502259ad0.jpg


审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 参数
    +关注

    关注

    11

    文章

    1868

    浏览量

    33765
  • SQL
    SQL
    +关注

    关注

    1

    文章

    789

    浏览量

    46379

原文标题:通过删除请求中的参数

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    快速定位MOS故障的常见方法与解决方案

    的关键。本文MDD将探讨常见的MOS故障类型、故障排查方法以及相应的修复方案。一、常见的MOS故障类型MOS管无法导通或无法关断这种故障通常是由栅极驱动信号异常或M
    的头像 发表于 11-25 10:56 232次阅读
    快速定位MOS故障的<b class='flag-5'>常见方法</b>与解决方案

    HarmonyOSAI编程页面生成

    支持通过自然语言对话,生成应用/元服务可用的页面代码,生成结果支持实时预览,帮助开发者快速完成页面搭建。 点击页面右侧菜单栏CodeGenie图标,完成登录后在输入框输入\"/\&qu
    发表于 08-29 15:50

    Web页面白屏问题的排查步骤和解决方法

    Web页面出现白屏的原因众多,本文列举了若干常见白屏问题的排查步骤,供开发者快速定位。
    的头像 发表于 08-22 10:49 3027次阅读
    Web<b class='flag-5'>页面</b>白屏问题的排查步骤和解决<b class='flag-5'>方法</b>

    IG502的LAN口无法登录路由器配置页面怎么解决?

    我正在使用IG502,可是LAN口无法登录路由器配置页面,具体情况如下: 1.wan口联网,可通过登录device manager远程登录web界面。 2.wan口拔掉网线,lan口与
    发表于 08-05 06:00

    仿微信登录页面制作

    去执行相关的代码。那么这里的关键是,要把按钮的背景色设置为透明,这里的写法是 .backgroundColor(Color.Transparent) 分割线:分割线一般有两做法,一是设置边框,然后
    发表于 06-30 18:25

    HarmonyOS5云服务技术分享--退出登录文档问题

    登录页面 }) .catch((error) => { console.log(\"哎呀,退出失败了\", error); // 弹个Toast提示用户检查网络
    发表于 05-22 17:01

    KaihongOS操作系统:页面的生命周期介绍

    页面的生命周期 在KaihongOS中,学习页面的生命周期前需要先了解自定义组件。 1. 自定义组件(Component) 自定义组件是通过@Component装饰的UI单元,可以组合多个系统
    发表于 04-25 08:18

    SSH远程登录与控制教程

    SSH(Secure Shell)是一安全通道协议,主要用来实现字符界面的远程登录、远程 复制等功能。SSH 协议对通信双方的数据传输进行了加密处理,其中包括用户登录时输入的用户口令
    的头像 发表于 04-09 13:43 3979次阅读
    SSH远程<b class='flag-5'>登录</b>与控制教程

    灯光太普通?快来试试这款多模式的彩灯方案!

    彩爆闪模式:红、绿、蓝、黄、青、粉、白七种颜色交替爆闪;彩跑马流水灯:在偶数灯流水模式下,偶数LED依次点亮,奇数LED熄灭。流水达到设定灯数后,切换颜色继续显示
    的头像 发表于 03-17 18:22 1108次阅读
    灯光太普通?快来试试这款多模式的<b class='flag-5'>七</b>彩灯方案!

    高速数字接口中EMI如何消除,七种方法分享给你

    。电磁兼容科学告诉我们(根据麦克斯韦方程):当电子移动时,射频信号肯定会产生。在设计中,可以使用七种主要技术进行管理EMI,它们是:隔离、信号幅值、偏移范围、数据速率
    的头像 发表于 03-12 17:33 1290次阅读
    高速数字接口中EMI如何消除,<b class='flag-5'>七种方法</b>分享给你

    Get这个秘籍,鸿蒙原生应用页面滑动丝滑无比

    、出池管理,极大地简化了Web页面的开发流程。 基于“nodepool”的持续优化,这一方案在原生页面的高性能滑动体验上,已经实现了对竞品的超越,并提供了一简单易用的全局组件复用能力,大幅提升开发者
    发表于 03-06 14:41

    信息安全管理必备!Linux系统使用SSH登录root账号的方法

    Linux远程管理信息安全必备!本文介绍各类Linux开发板/主板使用SSH登录root账号的方法,使用触觉智能RK3562开发板演示,关注触觉智能,持续为大家带来更多使用技巧!
    的头像 发表于 02-12 15:46 1120次阅读
    信息安全管理必备!Linux系统使用SSH<b class='flag-5'>登录</b>root账号的<b class='flag-5'>方法</b>

    mac的常见问题解决方法

    Mac常见问题解决方法 1. 系统启动缓慢 问题描述: 启动Mac时,系统启动缓慢,甚至出现卡顿现象。 解决方法: 检查启动项目: 打开系统偏好设置中的“用户与群组”,点击“登录项”,移除不必要
    的头像 发表于 12-19 15:02 1872次阅读

    如何远程登录路由器

    当路由器放置在机房、弱电箱等不方便直接操作的位置,或当网络出现故障或者需要远程协助时远程登录路由器可以极大的解决问,本期重点说明远程登录路由器的方法,供各位参考使用: 首先 ,需要确保家里的路由器
    的头像 发表于 12-18 12:01 1570次阅读
    如何远程<b class='flag-5'>登录</b>路由器

    全面解析:7PCBA电路板性能测试方法

    PCBA电路板性能测试的重要性在电子制造业中,PCBA(印刷电路板组装)电路板的性能测试是确保产品质量和可靠性的关键环节。以下是对七种常见PCBA电路板性能测试的详细介绍,这些测试方法有助于制造商
    的头像 发表于 12-16 17:13 2199次阅读
    全面解析:7<b class='flag-5'>种</b>PCBA电路板性能测试<b class='flag-5'>方法</b>