网安学记17 ---- 暴力破解简单token防爆破检测绕过演示

2023.10.30

注意:在进行安全研究和学习时,请确保遵循相关法律法规并获得授权,以避免非法操作或侵犯他人隐私。这些步骤仅供学习和研究使用,不得用于非法用途。

token防爆破检测是什么?

Token 是在服务端产生的。如果前端使用用户名/密码向服务端请求认证,服务端认证成功,那么在服务端会返回 Token 给前端。前端可以在每次请求的时候带上Token 证明自己的合法地位。

Token 完全由应用管理,所以它可以避开同源策略

Token 可以避免 CSRF 攻击

Token 可以是无状态的,可以在多个服务间共享

演示环境

burp2021.12

pikachu靶场

爆破演示

token绕过

1、抓包

c90d1323ac214f1d91f5e335553184ca.png

2、多抓几个包可以发现,每发送一次数据,服务端会返回 Token 给前端,前端会在每次请求的时候带上Token 证明自己的合法地位 

b4e722a958574d02823b4528bef32e77.png

73aef2b4779a455fa30f5f70867debd3.png 8b7782f6de2343c790b0dbd358da4d96.png

3、将流量包发送至intruder模块

这里对假设已经知晓用户名为admin,设置password和token为爆破点进行标记并更改为pitchfork模式

Ps:添加爆破点的顺序不能乱

9544940dd58d41878b70d83b793c8ab7.png

4、 点击payload,在1中添加字典,更改2中模式为recursive grep,使在获取到上一个流量包的token后再进行下一次攻击

13e69a71ff864e88952004f2367cdf6c.pngc85ec12b050d41fcb42baf49fb209aa8.png

 5、点击resource pool,更改最大并发数唯一,稳定获取正确的token

65a2f991fb8b49b6890ec19e0d36a02f.png

 6、添加token的地址

fde1d6ead05447a194bc6aec76fcdd6a.png

7、 在options -- redirections中重定向设置成:always

8b58d7c3a36f4cc4b7b09922e45f1fc9.png

8、开始攻击,爆破成功

67b460121b5445bb8b906100d89169c1.png 

 

  • 5
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Z时代.bug(゜▽゜*)

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值