当前位置: 首页 > news >正文

做竞拍网站学历提升有几种方式

做竞拍网站,学历提升有几种方式,顺德新网站建设,互联网+创新创业文章目录 1、暴力破解概述2、基于表单的暴力破解3、验证码的绕过3.1 验证码的认证流程3.2 验证码绕过(on client)3.3 验证码绕过(on server)3.4 token防爆破? 1、暴力破解概述 “暴力破解”是一攻击具手段,…

文章目录

  • 1、暴力破解概述
  • 2、基于表单的暴力破解
  • 3、验证码的绕过
    • 3.1 验证码的认证流程
    • 3.2 验证码绕过(on client)
    • 3.3 验证码绕过(on server)
    • 3.4 token防爆破?

1、暴力破解概述

  “暴力破解”是一攻击具手段,在web攻击中,一般会使用这种手段对应用系统的认证信息进行获取。 其过程就是使用大量的认证信息在认证接口进行尝试登录,直到得到正确的结果。 为了提高效率,暴力破解一般会使用带有字典的工具来进行自动化操作。

  理论上来说,大多数系统都是可以被暴力破解的,只要攻击者有足够强大的计算能力和时间,所以断定一个系统是否存在暴力破解漏洞,其条件也不是绝对的。 我们说一个web应用系统存在暴力破解漏洞,一般是指该web应用系统没有采用或者采用了比较弱的认证安全策略,导致其被暴力破解的“可能性”变的比较高。 这里的认证安全策略, 包括:

  • 是否要求用户设置复杂的密码;
  • 是否每次认证都使用安全的验证码或者手机otp;
  • 是否对尝试登录的行为进行判断和限制(如:连续5次错误登录,进行账号锁定或IP地址锁定等);
  • 是否采用了双因素认证;

2、基于表单的暴力破解

(1)随便输入用户名和密码,并用burp进行抓包;

在这里插入图片描述

(2)把数据包send to intruder

在这里插入图片描述

(3)选择cluster bomb模式,将usenamepassword作为变量;

在这里插入图片描述

(4)设置payload,并导入字典,然后进行穷举。

在这里插入图片描述

(5)根据length,查看结果,可知:用户名为admin,密码为123456。

在这里插入图片描述

3、验证码的绕过

3.1 验证码的认证流程

(1)客户端request登录页面,后台生成验证码:

  • 后台使用算法生成图片,并将图片response给客户端;
  • 同时将算法生成的值全局赋值存到SESSION中。

(2)校验验证码:

  • 客户端将认证信息和验证码一同提交;
  • 后台对提交验证码与SESSION里面的进行比较。

(3)客户端重新刷新页面,再次生成新的验证码:
(4)验证码算法中一般包含随机数,所以每次刷新都会改变。

3.2 验证码绕过(on client)

不安全验证码on client常见问题:

  • 使用前端js实现验证码(纸老虎);
  • 将验证码在cookie中泄露,容易被获取;
  • 将验证码在前端源代码中泄露,容易被获取。

(1)随便输入账号密码,不输入验证码,提示请输入验证码;输入错误验证码,提示验证码输入错误;输入正确验证码,提示账号密码错误。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

(2)由于验证码每次会变,我们无法从验证码这块进行暴力破解。查看页面的源码,看一下这个验证码是不是在前端做的,发现验证码是在javascript实现的。

在这里插入图片描述

(3)既然验证码是前端做的,可以通过以下方法绕过验证码:

  • 删除事件;
  • 禁用javascript;
  • 用burp抓包绕过。

  这里,我们先正确填写验证码,再使用burp抓包,然后爆破。

在这里插入图片描述

3.3 验证码绕过(on server)

不安全验证码(on server)常见问题:

  • 验证码在后台不过期,导致可以长期被使用;
  • 验证码校验不严格,逻辑出现问题;
  • 验证码设计的太过简单和有规律,容易被猜解。

(1)通过抓包,随便输入账号密码,不输入验证码,提示请输入验证码;输入错误验证码,提示验证码输入错误;输入正确验证码,提示账号密码错误。

在这里插入图片描述
在这里插入图片描述
(2)验证验证码是否存在不过期的问题,发现验证码可以重复使用。

在这里插入图片描述

(3)使用同样的方法进行爆破。

在这里插入图片描述

3.4 token防爆破?

(1)这关没有验证码了,用户名或者密码输错会提示用户名或密码不存在。

在这里插入图片描述

(2)抓取两次登录的数据包,然后放到compare里进行比较,查看二者的区别;

在这里插入图片描述
(3)尝试直接用第一/二次的token试试,报crsf token error
在这里插入图片描述

(4)尝试删除token,发现同样不行;

在这里插入图片描述

(5)在返回包里,发现了下一次验证的token,试试能不能绕过验证。事实证明返回包里的token就是下一次验证的token。

在这里插入图片描述

(6)使用burp的intrude模块进行爆破,选择pitchfork。最好知道用户名,因为在pitchfork模式下,如果你的字典只有100个密码组合,burp只执行100次。

在这里插入图片描述

前一个变量的设置跟之前一样,最后token的设置选择recursive grep

在这里插入图片描述

设置payload,直接选择你需要的位置,burp会自动生成正则表达式。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
设置最大线程为1,并进行爆破。
在这里插入图片描述
在这里插入图片描述

http://www.laogonggong.com/news/57865.html

相关文章:

  • 网站建设的前途网上下载的免费网站模板怎么用
  • 泰安网站建设如何软件开发类型
  • 闵行网站建设做淘宝网站目的是什么
  • 360建筑网个人信息怎么改安阳如何优化网站
  • 网站建设对电子商务的作用购物网站模板站
  • 外国广告公司网站自己做微信电影网站怎么做
  • php网站模板怎么用大地资源网在线观看免费
  • 网站建设趣味解读短网址统计
  • 网站色调设计方案酒类销售公司的网站建设
  • 软件开发模型有几种广州seo代理商
  • 网站做gzip压缩开拓网站建设
  • 免费搭建淘宝客网站网站开发软件是什么专业
  • 手机网站建设开发网页设计亮点介绍和心得体会
  • wap网站生成小程序张家界做网站的人
  • 网站备案查询不了华硕路由器wordpress
  • 怎么做自建站云主机和云服务器有什么区别
  • 做门户网站最重要的是什么百度搜索网站排名
  • 网站到期查询wordpress改造seo
  • 我要建设一个网站诚信网站体系建设工作总结
  • 局域网搭建seo推广外包报价表
  • 泰安网站建设dxkjwwordpress数据库重装
  • 北京网站开发公司前十名自建电梯费用
  • vs sql server网站开发河南建筑材料价格信息网
  • 北京网站优化体验计算机网络设计是干什么的工作
  • 网站建站建设首选上海黔文信息科技有限公司2世界顶尖名表瑞士网站不要中国手表网站
  • 网站 橙色网站开发平台 运行平台
  • 湖南网站建设欧黎明摄影网站开发意义
  • 电子商务网站建设资讯中山市城市建设档案馆网站
  • 做设计的有什么网站有网页设计这个专业吗
  • 创建网站 优帮云php做网站好吗