0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

绕过登录页面的七种常见方法

jf_Fo0qk3ln 来源:菜鸟学信安 作者:HACK学习呀 2023-01-16 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

绕过登录页面的七种常见方法

这篇文章是关于绕过由于网站的弱点而发生的登录页面功能。绕过登录页面功能的方法有很多,但在本文中,我们将讨论一些常见的方法。那么让我们开始吧……

常见的七种方式

绕过 SQL 注入

通过跨站点脚本(XSS)

通过操纵响应返回包

绕过爆破攻击限制

绕过目录爆破攻击

默认凭据绕过

通过删除请求中的参数

绕过 SQL 注入

我以 Mutillidae 为例进行演示。

bfed51ba-9535-11ed-bfe3-dac502259ad0.jpg

所以现在我们可以将 SQL 注入payload放入其中。对于这个语法错误,payload是“ ' or 1=1--” 现在让我们看看输入它时会发生什么。

bff99e52-9535-11ed-bfe3-dac502259ad0.jpg

呜呜!!我们以管理员身份登录。在您的情况下,当它不起作用时尝试其他payload,并使用 SQLMap 工具dump用户名和密码。

通过跨站点脚本(XSS)

输入 xss payload并显示弹出窗口,因此您可以通过 XSS 尝试 CSRF 并查看受害者凭据。这是它的 CSRF payload

从 HTTPS 登录页面窃取密码并使用反射 XSS 绕过 CSRF 保护

https://medium.com/dark-roast-security/password-stealing-from-https-login-page-and-csrf-bypass-with-reflected-xss-76f56ebc4516

通过操纵响应返回包

该方法主要基于Response Status代码操作和Response Body操作。

首先在你的目标上创建一个帐户,然后使用正确的凭据登录并拦截 burp suite中的请求并分析响应,然后你尝试使用错误的凭据登录并使用正确的凭据操作你看到的响应,例如

403Forbidden

{"error":true,"message":"InvalidToken"}
200OK

{"success":true}

如果存在此漏洞,你将立即登录进去。

绕过爆破攻击限制

这种攻击主要发生在站点没有设置时间限制和重复次数限制,基本上没有在登录页面设置延时功能的情况下。

当您反复输入错误的凭据时,网站会显示 5 分钟后输入凭据的时间。当站点显示这种错误时,很难执行此方法。我写了一篇关于暴力攻击的文章,下面给出了它的链接,看看它是如何进行这种攻击的。

如何使用 Burp Suite 执行登录暴力破解

https://medium.com/@uttamgupta_/1-how-to-perform-login-brute-force-using-burp-suite-9d06b67fb53d

绕过爆破IP限制

https://medium.com/@uttamgupta_/broken-brute-force-protection-ip-block-aae835895a74

绕过目录模糊攻击

在这种方法中,我们尝试借助一些工具(如 ffuf、dirbuster 和 burp suite intruder 等)进行目录暴力破解。大多数工具都有自己的目录词表,但当它没有词表时,所以在 linux 中它有自己的词表,你可以使用它们适用于 Windows,您可以在谷歌上搜索。

在这种攻击中,工具可以找到显示有用响应的任何目录或子目录,或者打开任何仅在您登录站点时打开的页面。我在这个博客中使用了 FFUF 工具,您可以看到它是如何工作的。

子域枚举——如何找到任何域的子域

https://medium.com/@uttamgupta_/subdomain-enumeration-how-to-find-subdomains-of-any-domain-37c989e43ffa

默认凭据绕过

当开发人员创建站点时,他会创建一些用于测试的默认凭据,但很多时候他会删除它,或者很多时候他不会将其从记录中删除。

当站点允许输入任何密码时,许多用户可以输入弱密码并且站点接受它。因此,您应该尝试使用默认凭据。默认凭据列表在 Google 上变得很容易获得。默认凭据,

如 admin:admin、admin:password、username:pass12345 等。

通过删除请求中的参数

当您输入错误的凭据时,网站会显示错误,例如用户名和密码不正确/不匹配,此用户名的密码不正确等,网站会显示此类响应,因此可以尝试此方法。

首先拦截请求并删除请求中的密码参数并转发请求。然后服务器发现该用户名可用并让您登录该站点。

当服务器没有正确分析请求时会出现此问题。

c007d972-9535-11ed-bfe3-dac502259ad0.jpg

c012e4e8-9535-11ed-bfe3-dac502259ad0.jpg


审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 参数
    +关注

    关注

    11

    文章

    1870

    浏览量

    34066
  • SQL
    SQL
    +关注

    关注

    1

    文章

    809

    浏览量

    47022

原文标题:通过删除请求中的参数

文章出处:【微信号:菜鸟学信安,微信公众号:菜鸟学信安】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电子产品设计常见方法与注意事项

    电子产品设计常见方法与注意事项 电子工程师在进行硬件设计开发时,需要对各类电子元件的规格、特性有深入的了解,这样才能确保设计出的产品稳定、可靠。下面以CDQC40R2WBF这款产品为例,为大家详细
    的头像 发表于 05-17 09:15 79次阅读

    深度解析:组态 PROFIBUS DP 网络的常见错误与解决方法

    本篇文章中,我们将深度解析组态PROFIBUS DP网络的常见配置错误以及解决方法
    的头像 发表于 05-13 11:02 231次阅读
    深度解析:组态 PROFIBUS DP 网络的<b class='flag-5'>常见</b>错误与解决<b class='flag-5'>方法</b>

    ChatGPT突然无法登录是什么情况?如何解决?

    直接影响工作效率。那么到底是怎么回事?又该如何解决? 一、ChatGPT突然无法登录有哪些原因? 根据 OpenAI 官方帮助文档以及实际经验,常见原因主要集中在以下几类: 1、账号或密码问题 密码输入错误 账号被锁定 多次登录
    的头像 发表于 04-13 12:34 4715次阅读
    ChatGPT突然无法<b class='flag-5'>登录</b>是什么情况?如何解决?

    如何自动登录TestStand2.0

    启动TestStand时弹出的登录界面,除了上次介绍的修改Configure,还可以通过登录管理员账号进行修改。
    的头像 发表于 03-20 15:30 260次阅读
    如何自动<b class='flag-5'>登录</b>TestStand2.0

    嵌入式软件测试找bug的常见方法和秘诀

    “我怎么才能使程序跑得更快”、“什么编译器最好”等问题。 面对这个不同寻常却异乎成熟的问题,可能很多人都不知道怎么办,下面就来讲讲软件测试找bug常见方法和秘诀。 1懂得使用工具 通常嵌入式系统
    发表于 01-12 07:07

    快速定位MOS故障的常见方法与解决方案

    的关键。本文MDD将探讨常见的MOS故障类型、故障排查方法以及相应的修复方案。一、常见的MOS故障类型MOS管无法导通或无法关断这种故障通常是由栅极驱动信号异常或M
    的头像 发表于 11-25 10:56 1076次阅读
    快速定位MOS故障的<b class='flag-5'>常见方法</b>与解决方案

    HarmonyOSAI编程页面生成

    支持通过自然语言对话,生成应用/元服务可用的页面代码,生成结果支持实时预览,帮助开发者快速完成页面搭建。 点击页面右侧菜单栏CodeGenie图标,完成登录后在输入框输入\"/\&qu
    发表于 08-29 15:50

    分享---简单快速实现烘烤设备UI界面的方法

    本文分享下,如何简单快速的设计出工业烘烤设备的UI界面方法, 借助 \"墨刀\" 界面原型设计工具,设计烘烤机主界面图片。 使用拓普微 SGTools开发工具,建立工程和页面
    发表于 08-26 11:58

    Web页面白屏问题的排查步骤和解决方法

    Web页面出现白屏的原因众多,本文列举了若干常见白屏问题的排查步骤,供开发者快速定位。
    的头像 发表于 08-22 10:49 4583次阅读
    Web<b class='flag-5'>页面</b>白屏问题的排查步骤和解决<b class='flag-5'>方法</b>

    HarmonyOS AI辅助编程工具(CodeGenie)页面生成

    CodeGenie图标,完成登录后在输入框输入\"/\",调出命令,选择 Generate Page,进入页面生成窗口。 输入需要生成的页面主题及要求。当前支持对美食、旅游、购物
    发表于 08-13 10:38

    IG502的LAN口无法登录路由器配置页面怎么解决?

    我正在使用IG502,可是LAN口无法登录路由器配置页面,具体情况如下: 1.wan口联网,可通过登录device manager远程登录web界面。 2.wan口拔掉网线,lan口与
    发表于 08-05 06:00

    【HarmonyOS 5】鸿蒙页面和组件生命周期函数

    的 UI 结构和样式。 onDidBuild: build 方法执行完毕后调用,可用于数据初始化或额外的 UI 调整。 挂载阶段 onPageShow: 页面显示时调用。 onReady: 组件挂载
    的头像 发表于 07-11 18:24 1231次阅读

    仿微信登录页面制作

    去执行相关的代码。那么这里的关键是,要把按钮的背景色设置为透明,这里的写法是 .backgroundColor(Color.Transparent) 分割线:分割线一般有两做法,一是设置边框,然后
    发表于 06-30 18:25

    《仿盒马》app开发技术分享-- 用户登陆页面(静态)(20)

    技术栈 Appgallery connect 开发准备 上一节我们实现了个人中心页面的静态展示,项目进行到这里呢,我们也是时候添加用户相关的内容了, 因为到了后期,我们的数据都是跟用户绑定的,各个
    发表于 06-30 13:15

    干货:二极管的七种用法

    (1)二极管简易直流稳压电路及故障处理 (2)二极管温度补偿电路及故障处理 (3)二极管控制电路及故障处理 (4)二极管限幅电路及故障处理 (5)二极管开关电路及故障处理 (6)二极管检波电路及故障处理 (7)继电器驱动电路中二极管保护电路及故障处理 获取完整文档资料可下载附件哦!!!!如果内容有帮助可以关注、点赞、评论支持一下哦~
    发表于 06-06 14:53