[CTF/网络安全] 攻防世界 weak_auth 解题详析

news/2024/11/23 3:47:02/

[CTF/网络安全] 攻防世界 weak_auth 解题详析

    • 弱认证
    • 弱认证绕过方法
    • 姿势
      • Burp Suite 爆破
    • 总结

题目描述:小宁写了一个登陆验证页面,随手就设了一个密码。

在这里插入图片描述


弱认证

weak_auth翻译:弱认证
这个术语通常用来描述一种较弱的安全认证方法或机制,它可能存在安全漏洞,易受到攻击或者被绕过。
在信息安全领域中,弱认证是一种常见的安全威胁。例如,使用简单的密码或者未加密的通信协议可能会导致弱认证问题。由于弱认证的存在,黑客可以通过多种方式绕过认证,然后执行潜在的恶意行为,从而对系统和数据造成损害。

弱认证绕过方法

  1. 使用暴力破解攻击:使用暴力破解攻击来尝试多次猜测密码,直到找到正确的密码或者绕过认证。

  2. 抓取认证口令:使用嗅探工具或者网络钓鱼等方法获取用户名和密码等认证口令,从而通过认证。

  3. 利用默认凭证:一些设备或软件具有默认的用户名和密码,而这些凭证通常是公开的,可以利用这些默认凭证绕过认证。

  4. 利用会话劫持:使用会话劫持技术,通过获取有效用户会话来绕过认证,从而登录到系统并执行相关操作。

  5. 利用漏洞:某些系统中可能存在漏洞,可能会导致攻击者绕过认证并访问未经授权的功能或数据。


姿势

用户名1,密码1,回显如下:
在这里插入图片描述
提示使用用户名admin登录
回显如下:

在这里插入图片描述
正常来说,登录失败时会重定向至Login页面,而该页面没有重定向到登录界面
查看页面源代码:

在这里插入图片描述提示使用字典

Burp Suite 爆破

姿势较简单,本文不再赘述。具体步骤参考:
[网络安全]BurpSuite爆破实战解题详析之BUUCTF Brute 1

[网络安全]DVWA之Brute Force攻击姿势及解题详析合集

  1. 将请求包发送至Intruder并为password添加Payload位置,选择Sniper模式

在这里插入图片描述

  1. 设置Payload,添加字典

在这里插入图片描述

  1. 启动爆破,查看结果

在这里插入图片描述

  1. 页面响应如下:

在这里插入图片描述

该题密码较简单,故使用常规字典爆破可得flag


总结

本题结合Burp Suite爆破姿势考察弱认证绕过,读者可躬身实践。
我是秋说,我们下次见。


http://www.ppmy.cn/news/75960.html

相关文章

maven笔记

maven笔记 maven解决jar冲突的办法 排除A.jar中依赖的B.jar <dependency><groupId>xxx.xxx</groupId><artifactId>jarA</artifactId><version>0.0.1</version><exclusions><exclusion><groupId>xxx.xxx</grou…

PCA及其实现方法

引言 主成分分析(PCA)是一种广泛使用的数据降维技术,它可以将高维数据转换为低维数据,同时保留原始数据的主要信息.在这些信息中,我们可以找到特征向量和特征值,它们可以描述数据的主要结构. 在实际应用中,我们通常使用matlab来实现PCA算法.本文将介绍matlab中的PCA实现方法,…

Axure教程—单色折线图(中继器)

本文将教大家如何用AXURE中的中继器制作单色折线图 一、效果介绍 如图&#xff1a; 预览地址&#xff1a;https://d84rfm.axshare.com 下载地址&#xff1a;https://download.csdn.net/download/weixin_43516258/87814278 二、功能介绍 简单填写中继器内容即可动态显示值样…

动态生成表格的方法

动态生成表格的方法&#xff1a; 1&#xff09; 前台&#xff1a;<asp:Literal ID"Literal1" runat"server"></asp:Literal> 后台&#xff1a; string getHtml ""; for (int i 0; i < datatable.rows.count; i) …

如何自建个人音乐播放器Navidrome

文章目录 1. 前言2. Navidrome网站搭建2.1 Navidrome下载和安装2.1.1 安装并添加ffmpeg2.1.2下载并配置Navidrome2.1.3 添加Navidrome到系统服务 2.2. Navidrome网页测试 3. 本地网页发布3.1 cpolar的安装和注册3.2 Cpolar云端设置3.3 Cpolar本地设置 4. 公网访问测试5. 结语 转…

彻底理解Promise和async/await

Promise 1.异步行为是为了优化因计算量大而时间长的操作. 2.pedding 待定: 表示尚未开始或正在进行中 fulfilled 解决: 表示已经成功完成 rejected 拒绝: 表示没有完成 3.从pedding状态切换到fulfilled状态或rejected状态后,状态就不会再改变.而且也不能保证promise比如会脱…

制造运营管理 (MOM) 的工作流驱动方法

介绍 “在企业中使用的任何技术的第一条规则是&#xff0c;应用于高效运营的自动化将放大效率。第二个是自动化应用于低效率的操作会放大低效率。” - 比尔盖茨 。 工作流是结构化的活动&#xff0c;主要涉及人与人或人与机器的交互&#xff0c;所有这些活动都旨在在不影响安…

YOLOv5-7.0训练中文标签的数据集

链接&#xff1a;https://pan.baidu.com/s/1KSROxTwyYnNoNxI5Tk13Dg 提取码&#xff1a;8888 以显示楷体为例&#xff08;上面的百度网盘里面有黑体、宋体、楷体ttf文件&#xff09; (1)将metric.py中&#xff1a; 将 sn.set(font_scale1.0 if nc < 50 else 0.8) # for …