尧图精选

逻辑漏洞——验证机制问题

🕒 发布时间:2026/9/14 20:43:28 📁 来源:尧图网络
一、验证机制验证机制注意分为设计缺陷和执行缺陷Web程序常用的验证机制有二、设计缺陷1、可预测的用户名2、非唯一性用户名3、弱口令4、密码确认不完善5、可预测的密码6、密码重置7、记住密码8、证书当验证机制设置不完全的时候可以通过暴力破解来获得用户名和密码三、暴力破解暴力破解的工具有很大有hackcat、hydra、Burpsuite等等使用暴力破解的前提是可以试错错误次数没有限制四、执行机制1、异常开放登录机制2、多阶段登录机制中的缺陷实例一、验证机制之暴力破解用户名密码原理登录页面在设置用户名和密码的时候没有遵循密码设置规则借助字典利用穷举法将所有可能的用户名和密码一一尝试进行蛮力攻击最后暴力破解出用户名和密码绕过验证机制。1、打开浏览器访问http://ip/webug/pentest/test/b2e16da5985ee1be/index.html2、随便输入用户名为“root”密码为“123456”提交登陆失败3、返回登陆页面还是随便输入用户名为“root”密码为“123456”4、启动Burp Suite抓包工具设置参数和浏览器代理开始抓包5、点击“登录”提交输入的用户名和密码Bp成功抓取数据包6、全选数据包右键选择“Send to Intruder”将数据包发送到暴破模块7、将攻击模式设置为“Cluster bomb”8、切换到“Payloads”设置攻击载荷。设置攻击位置1的payload类型为Simple list并加载用户名字典9、设置攻击位置2的payload类型为Simple list并加载密码字典10、点击“Start attack”开始暴力破解暴破成功按一下Length注使用字典暴力破解对暴破的结果根据长度进行分析长度值与其他不同的就是正确结果从而绕过登录验证机制。实例二、验证机制之绕过验证码前端验证原理登录页面在设置用户名和密码的时候没有遵循密码设置规则但是增加了验证码需要输入验证码而验证码的逻辑又放在前端通过抓包发现后台不会对输入错误的验证码进行验证在浏览器中输入错误的验证码是有提示的。前端设置的验证码如同虚设后端又不会对验证码进行验证。那么可以略过验证码直接进行暴力破解就可以了借助字典利用穷举法将所有可能的用户名和密码一一尝试进行蛮力攻击最后暴力破解出用户名和密码绕过验证机制。1、打开浏览器访问http://ip/pikachu/vul/burteforce/bf_client.php2、随便输入用户名为“root”密码为“123456”以及随意验证码进行提交弹框提示验证码输入错误3、点击“确定”还是随便输入用户名为“root”密码为“123456”以及正确验证码4、启动Burp Suite抓包工具并设置参数和浏览器代理5、点击“Login”提交输入的用户名、密码以及验证码Bp成功抓取数据包**验证码输入错误时无法抓取到数据包只有验证码输入正确时才能抓到数据包由此可以判断验证码的验证逻辑在前端**6、右键选择“Send to Intruder”以及“Send to Repeater”分别将数据包发送到暴破模块和重发模块7、在“Repeater”中对数据包修改验证码为任意然后点击“Send”放包查看响应包发现后台不会对输入错误的验证码进行验证在浏览器中输入错误的验证码是有提示的8、切换到浏览器右键选择“查看页面源代码”浏览代码中发现验证码的验证逻辑是在客户端的实现规则9、通过前端验证码的验证逻辑的代码可以发现Javascript会从0-9和26个大写字母中随机挑选5个作为验证码然后用 validate() 去验证并且每点一次验证码就会调用 createCode() 改变验证码10、前端设置的验证码如同虚设后端不会对验证码进行验证。那么不用理会验证码直接进行暴力破解。切换到BurpSuite的的“Intruder”模块11、点击“Clear §”清除所有Payload位置标志重新选择“username”和“password”两个需要暴破的位置标志点击“Add §”将攻击模式设置为“Cluster bomb”12、切换到“Payloads”设置攻击载荷。设置攻击位置1的payload类型为Simple list并加载用户名字典13、设置攻击位置2的payload类型为Simple list并加载密码字典14、点击“Start attack”开始暴力破解暴破成功注在遇到登录页面增加有验证码验证首先判断是前端验证还是后端验证前端设置的验证码如同虚设就可以略过验证码直接使用字典暴力破解对暴破的结果根据长度进行分析长度值与其他不同的就是正确结果从而绕过登录验证机制。实例三、验证机制之绕过验证码服务端验证原理登录页面在设置用户名和密码的时候没有遵循密码设置规则但是增加了验证码用来防止恶意注册、防止暴力破解验证码需要判断验证的逻辑是放在前端还是服务端服务端验证码常见问题1、验证码不生效导致验证码的验证逻辑无效 2、验证码不过期导致验证码不失效可以长期使用 3、验证码设计太简单以及有规律可以被预测、猜解 4、验证码校验不严格验证逻辑出现问题利用验证码的问题进行验证码绕过再借助字典利用穷举法将所有可能的用户名和密码一一尝试进行蛮力攻击最后暴力破解出用户名和密码绕过验证机制。1、打开浏览器访问http://ip/pikachu/vul/burteforce/bf_server.php2、随便输入用户名为“root”密码为“123456”以及随意验证码进行提交页面提示验证码输入错误3、随便输入用户名为“root”密码为“123456”以及正确验证码进行提交页面提示“username or password is not exists”4、启动Burp Suite抓包工具设置参数和代理5、随便输入用户名为“root”密码为“123456”以及随意验证码点击“Login”提交输入的用户名、密码以及验证码Bp成功抓取数据包说明后端对验证码是有验证的6、点击“Drop”丢弃数据包7、随便输入用户名为“root”密码为“123456”以及正确验证码进行提交重新抓包8、右键选择“Send to Intruder”以及“Send to Repeater”分别将数据包发送到暴破模块和重发模块9、 在“Repeater”中点击“Send”发送数据包查看响应包提示“username or password is not exists”10、换个密码再发送一次数据包查看响应包依然提示“username or password is not exists”正常来说应该提示验证码错误说明验证码长期有效可以直接暴力破解11、切换到BurpSuite的的“Intruder”模块点击“Clear §”清除所有Payload位置标志重新选择“username”和“password”两个需要暴破的位置标志点击“Add §”将攻击模式设置为“Cluster bomb”12、切换到“Payloads”设置攻击载荷。设置攻击位置1的payload类型为Simple list并加载用户名字典13、设置攻击位置2的payload类型为Simple list并加载密码字典14、点击右上角的“Start attack”开始暴力破解暴破成功实例四、验证机制之找回密码原理在网站的忘记密码位置进行找回密码的过程中可以利用密码重置过程中常见的一些问题绕过安全验证从而实现重置密码。常见密码重置问题1、用户名枚举网站反馈多余信息可猜测用户信息 2、验码返回前端处理可截获、修改 3、修改Request用户名、手机号、邮箱、Cookie等信息可修改 4、修改Response操作结果成功/失败可修改 5、暴力破解验证码验证码长度有限或验证码未设置可靠的失效时间 6、拼凑密码重置链接重置密码链接有规可循阶段一管理员安装cms搭建企业网站1、访问http://ip/index.php2、根据提示点击“点击运行安装向导”安装cms3、点击“我同意”然后一直点击“下一步”4、填写必要信息数据库密码要填写“root”数据库名任意设置比如“zzcms”管理员密码任意设置比如“123456”5、然后一直点击“下一步”直至安装完成6、点击“网站首页”跳转至网站首页至此企业网站搭建完成阶段二任意用户注册账号7、点击右上角的“免费注册”跳转到注册账号界面8、填写相关信息点击“提交”注册账号成功9、点击“安全退出”退出登录阶段三攻击者重置用户密码10、点击右上角的“请登录”跳转登录账号界面11、由于攻击者不知道账号密码点击“找回密码”进行尝试12、输入任意用户名提示“该用户名不存在”利用网站反馈的多余信息不断猜测用户名直到正确为止13、根据图片验证码中的结果填写进行验证码验证然后点击“下一步”进入安全验证阶段14、由于验证码会发送到用户的邮箱进行安全验证而攻击者无法获取到验证码无法进入下一步。尝试抓包启动Burp Suite抓包工具设置参数和代理15、随便输入验证码不要点击获取验证码点击“下一步”提交输入的验证码Bp成功抓取数据包18、右键选择“Do intercept”下的“Response to this request”抓取响应数据包即可以抓取数据包的响应包进行修改19、点击“Forward”转发数据包获取响应数据包20、把响应数据包中的“no”改为“yes”,然后点击“Forward”继续转发数据包21、切换到浏览器发现已经绕过安全验证关闭浏览器代理输入任意新密码即可比如“hello123”点击“确定”即可22、重置密码成功23、点击“登录”用修改的密码尝试登录成功登录注在找回密码的过程中可以利用密码重置的常见攻击方法进行尝试枚举用户名、抓包修改数据包、暴力破解验证码、拼接重置密码连接等方法尝试绕过安全验证从而重置密码登录账户。以上就是今天的分享觉得有帮助记得点赞收藏以上所说到的漏洞扫描工具都整理成压缩包了朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】同时还为准备学习网络安全黑客或者正在学习整理了一套360独家内部资料包含以下内容如有需要也可文末获取①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
上一篇/下一篇内容由系统自动关联 返回资讯列表 →