ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Web渗透之登录爆破

Web渗透之登录爆破 本文仅用于网络安全技术学习与授权测试交流。本文实验皆在靶场进行任何未经授权使用文中技术的行为均与作者无关请务必遵守法律法规获得许可后方可进行渗透测试。目录一、登录框渗透暴力破解二、验证码绕过-on-server三、验证码绕过-on-client四、登录框SQL注入第一种情况知道账号不知道密码账号是admin第二种情况账号和密码都不知道一、登录框渗透暴力破解如Pikachu靶场为例它的正确账号密码为admin/123456如果登录成功则会显示login success如果输入错了则会有输入错误的回显账号或密码不存在所以若在不知道密码的前提下要爆破的话需要把流量转到burp suite首先需要开启代理只有这样bp才有抓包的能力假如不知道账号密码随便输入账号和密码提前开启代理点击登录可以看到bp回显了一堆数据这些数据就是bp抓到的流量而在开启代理拦截的时候浏览器会一直转圈因为流量被我们拦截所以过不去因此只有放包的之后浏览器才会收到我们拦截之后的流量接着把流量转发到bp的爆破模块鼠标右键选择爆破类型爆破之前需要字典爆破需要在字典里一个一个尝试直至试出来这些账号密码字典弱口令字典可以在网上下载对爆破的位置进行爆破这个登录账号是admin我们爆破的是密码当然也可以账号和密码一块儿爆破这个例子我们爆破密码首先选中密码位置进行添加添加完成之后会出现两个符号包裹这就是添加成功了如果想清除标记的话点击clear清除然后我们点到payloads设置字典在网上下载个字典进行添加字典也可以自己创建一个字典添加完成之后进行爆破找到响应长度不一样的就是爆破成功的结果如图所示爆破出来的密码是123456登录一下ok呀也是登录成功了二、验证码绕过-on-server先进行bp抓包抓包之后发送到重放器repeater这个重放器可以重复进行这个抓包之后的修改和发送然后可以发送到爆破模块标记密码添加字典开始爆破密码就爆出来了三、验证码绕过-on-client验证码前端js校验绕过首先禁用浏览器js禁用之后刷新才有效禁用之后我们输入账号密码直接登入成功不需要填验证码绕过验证码的校验四、登录框SQL注入以webug靶场为例第一种情况知道账号不知道密码账号是admin账号输入admin#,密码随便输点击登录登录进去找到flag登录的sql语句可以看到后面的被注释掉了只要账号是正确的就可以查出数据也可以添加-- -效果一样第二种情况账号和密码都不知道在一个符号前加转义符号那个符号就会无效输入斜杠就会把变为无效构造永真条件只要能查出数据就能登录成功尝试一下账号\ ​ 密码or 11 #登录成功如果sql语句是账号在后密码在前的情况直接反着输入就行账号or 11 # ​ 密码\
返回列表