在前段时间的这两周时间里,爆出了各种大网站数据库泄漏的问题(这个好像跟今天的主题没什么关系),所以我今天就来讨论一下在平时的渗透过程中密码那些事情(果然跟数据库泄漏没什么);

其实密码导致的漏洞在漏洞平台爆出的问题真的很多,不过大部分都是弱口令,其它类型的还是比较少见的;就让我们一起聊一聊密码或者密码衍生的问题吧!!!

弱口令

百年不变的话题,其实说白了就是网站管理人员,系统运维人员懒,没有安全意识;常见的弱口令我就不说了;大家去博客找找发的我们团队的小字典;

这里分享一个我在渗透中遇到的弱口令情况:

1)  数据库弱口令:并且拥有类似phpmyadmin后台或者数据库允许远程登录,直接获取所有数据;注:渗透过程中一定要灵活多变,在前面发出来的端口渗透就是一个提供我们思路的文章;

2)  后台弱口令:其实大家很多时候都可以找到后台,但是没有注入的情况下没有密码不能登录,为何不尝试着弱口令呢,不能爆破就把进程设置的小一点、爆破间隔设置的小一点不就好了吗?注:推荐两篇Burpsuit非常详细的文章

3)  控制后台弱口令:这里说到的控制后台有weblogic/jboss等等大型的容器;很多网站管理人员因为意识不够或者技术不够不会去修改密码(会不会被打死);

4)  设备弱口令:这里的设备涉及网络设备:交换机/路由器/VPN登录(利用一些社工技巧很容易哟!)/防火墙等等;这种一般发生在23或者22端口上,当然也包括3389端口直接服务器弱口令。擅用nmap等端口扫描工具;在扫描弱口令的时候推荐使用msf针对特定的端口进行扫描,在进行爆破的时候也可以使用hydra。

5)  会员弱口令:在一些网站上有会员,这样不保证每个人都能设置一个安全的口令,所以从这方面入手也是一个不错的想法,不过有一个很严重的问题就是如何找到会员的账号,这里我提供两个办法:找用户接口;注册提交用户名看是否可以注册;

暴力破解

验证码破解

找回密码时如果给手机/邮箱发送的是4或6位纯数字可以进行爆破;4位或6位字典生成器

案例分析:

成人之美APP任意用户密码重置

暴力破解用户名

使用Burp进行爆破,这种一般发生在找回密码的地方比较好爆破;

案例分析:

酷我音乐某接口设计缺陷可绕过验证码撞库

暴力破解密码

使用Burp爆破;

注:不建议进行用户名和密码的组合爆破,我没有成功过,可能是因为字典不够强大,而且很多网站承受不了那么大的线程爆破,线程太低的话也会出现很长时间不能爆破出来;

找回密码绕过

时序绕过

一般找回密码时,都需要输入验证码(手机/邮箱)才可以进入第二步,这个时候我们可以尝试时序绕过,直接进入第二步;

案例分析:

链家微校几处高危逻辑错误漏洞

邮箱绕过

发送验证码时,使用截断修改为自己邮箱然后接受验证码;这种情况一般多用于注册或者找回密码;

案例分析:

即会通某处逻辑漏洞导致任意账号密码重置

手机号码绕过

发送验证码时,使用截断修改为自己手机号然后接受验证码;这种情况一般多用于注册或者找回密码;(这里推荐一个工具“阿里小号”现在可以申请两个手机号,帮助我们测试过程中接受验证码);此种情况与上面的邮箱情况都可以用于多种地方,注册/找回密码/获取操作验证码等等;

案例分析:

世界工厂网某重要站点设计缺陷可登陆任意用户

验证码绕过

response响应直接返回验证码

案例分析:

筑家易某缺陷导致任意手机号注册/登录/密码重置

页面直接返回验证码

服务器将验证码直接返回到网站页面上;或者返回在URL中。

限制绕过

修改任意用户密码

在修改自己的密码是,将用户参数设置为他人的用户参数帮助他人重置密码;

案例分析:

网康科技慧眼云安全平台秒改任意用户密码

本地限制绕过

本地验证服务器返回状态是否正确然后跳转到用户修改密码页面;这种情况我们可以截取服务器返回的data或者flag,将其修改然后再返回页面;

案例分析:

票债宝设计逻辑缺陷导致任意用户密码重置

删除验证码校验

在提交手机号码/邮箱和验证码时,截取数据包,将验证的代码去掉以后同样可以绕过限制;这种情况一般发生在服务器并没有验证发送给用户的验证码;

案例分析:

德邦物流某平台任意用户密码重置

密码问题始终是一个大的安全问题,不论是数据库泄漏事件,还是弱口令等一系列的密码问题都对我们的网络世界造成了影响,希望可以引起大家的注意;

本文讨论的东西很简单,我也还在努力收集密码问题中;也欢迎大家一起讨论在平时遇到的密码问题!

在这篇文章写了一半的时候发现乌云有大牛写了更好的总结文章,本文跟这篇文章有些重复,但是我叙述的可能要多一些!嘻嘻,但是本文没有涉及到token,大家可以多参考一下下文;

密码找回逻辑漏洞总结

【逻辑漏洞技巧拓展】————5、密码逻辑漏洞相关推荐

  1. 【逻辑漏洞技巧拓展】————3、逻辑漏洞之密码重置

    密码找回验证条件可社工 1 只验证帐号是否存在即可修改密码 2 只验证帐号与邮箱地址是否匹配即可修改密码 3 只验证帐号与手机号是否匹配即可修改密码 密码修改页面可预测 案例介绍: 问题出现在忘记密码 ...

  2. 【逻辑漏洞技巧拓展】————1、逻辑至上之各种酷炫姿势

    与传统类型漏洞相比,逻辑漏洞具有不易发现.不易防护的特点,不像SQL注入.XSS有像WAF那样现成的防护手段;而且,每个企业的业务逻辑参差不齐,也形成了千奇百怪的逻辑漏洞. 前言 与传统类型漏洞相比, ...

  3. XSS漏洞利用---PHPMyWind 任意密码重置漏洞

    [漏洞详情] 1.PHPMyWind是一套基于PHP和MySQL并符合W3C标准的企业网站建设解决方案,拥有着较大的用户群体(根据PHPMyWind官网介绍,已下载超15万次),受影响的版本是5.3- ...

  4. 【逻辑漏洞技巧拓展】————4、逻辑漏洞之支付漏洞

    支付漏洞 乌云案例之顺丰宝业务逻辑漏洞 案例说明 顺丰宝存在支付逻辑漏洞,可以允许用户1元变1亿元.这个漏洞在其他网站很难存在,原因是页面交互都使用了对字段做签名.但是顺丰宝没做签名,导致支付金额可以 ...

  5. 100.网络安全渗透测试—[常规漏洞挖掘与利用篇16]—[密码找回漏洞与测试]

    我认为,无论是学习安全还是从事安全的人,多多少少都有些许的情怀和使命感!!! 文章目录 一.密码找回漏洞与测试 1.密码找回漏洞简介 2.密码找回漏洞测试 (1)源码审计:forget.php (2) ...

  6. 第7节 利用win7漏洞绕过系统登录密码

    利用win7漏洞绕过系统登录密码 1漏洞 2基础知识 3实操过程 4总结 1漏洞 在未登录系统时,连续按5次shift键,弹出程序c:\windows\system32\sethc.exe. 部分wi ...

  7. 逻辑漏洞之密码找回漏洞(semcms)

    目录 什么是密码找回漏洞 一般流程 可能产生该漏洞的情况 脑洞图 1.用户凭证暴力破解 2.返回凭证 3.邮箱弱token 4.用户凭证有效性 5.重新绑定 6.服务器验证 7.用户身份验证 8.找回 ...

  8. 【逻辑漏洞】业务中常见的漏洞

    全文内容来自陈晓光.胡兵.张作峰<web攻防之业务安全实战指南>,为本人阅读时摘取的学习笔记,特此说明. [逻辑漏洞]业务中常见的漏洞 0x00(理论部分) 业务风险点识别 一.业务环节存 ...

  9. 《密码爆破漏洞详解》——黑客必修的入门操作( 建议收藏 )

    隔壁老张: "狗剩啊, 隔壁xx村的王姐家的女娃好漂亮, 我想盗她qq啊, 你帮我把" 狗剩: "我不会呀" 村里大妈: "那个狗剩啊, 盗个qq号都 ...

最新文章

  1. poj 1328 Radar Installation
  2. 不想学python-学Python好久都学不会?然后选择放弃,总结出这几个原因
  3. python file operations
  4. 珀尔:数据非常愚蠢,领会因果关系才是理解世界的关键
  5. lua如何判断是否支持cookie_如何判断页面布局是否合理?
  6. 吴恩达机器学习6——机器学习算法改进、系统设计
  7. java J2EE 分层设计思想及各个文件命名规范
  8. Jenkins系列二:SVN+Maven+Tomcat自动构建和部署
  9. cat5e跑万兆_cat5e网线支持千兆吗?
  10. Mindspore实现手写字体识别
  11. C语言运行窗口中的暂停与清屏
  12. 自媒体平台数据统计分析爬虫之【一点号】模拟登陆分析详解及数据统计接口详解
  13. CCF-CSP真题《202209-4—吉祥物投票》思路+python题解
  14. com.mysql.jdbc.exceptions.jdbc4.MySQLSyntaxErrorException异常产生的原因及解决办法
  15. php pdo连接oracle乱码,php pdo oracle中文乱码的快速解决方法_PHP
  16. Go 语言 IDE 之 VSCode 配置使用
  17. MacOS安装和使用标注软件“labelImg”教程
  18. Elasticsearch入门(一)基本介绍与安装
  19. Rancher安装k8s: rke高可用集群
  20. 学习Linux命令(35)

热门文章

  1. 计算机病毒指一段程序,计算机病毒一定是一段程序代码或指令。
  2. 十一、opencv-python图像处理顶级操作(3)——SIFT/SURF算法
  3. 【分布式架构的原理】淘宝的演进过程
  4. 理解Linux系统平均负载和CPU使用率
  5. 微机原理笔记03-指令系统
  6. 常见无法登陆MSN原因
  7. Delphi:文本朗读器--文本转语音(基于百度TTS语音库)
  8. 达思Linux数据恢复ext破解版,达思Linux数据恢复软件
  9. 【威联通 NAS QNAP】学习篇
  10. 【OpenGL ES】OpenGL ES简介