大家好,我是陆砚码。今天我们来聊聊如何用Burp Suite这个强大的工具来绕过验证码,进行暴力破解。
Burp Suite是一款非常棒的Web应用程序渗透测试工具,它可以帮助我们发现和利用Web应用程序中的安全漏洞。不过,验证码可是个头疼的问题,今天我们就来解决这个问题。
什么是验证码?
验证码,全称是Completely Automated Public Turing test to tell Computers and Humans Apart(全自动区分计算机和人类的图灵测试),它的作用就是区分用户是计算机还是人。简单来说,就是为了防止恶意破解密码、刷票、论坛灌水等行为。
验证码机制原理
验证码的机制大致是这样的:客户端发起请求,服务端响应并创建一个新的SessionID同时生成随机验证码,然后将验证码和SessionID返回给客户端。客户端提交验证码连同SessionID给服务端,服务端验证验证码同时销毁当前会话,返回给客户端结果。
验证码绕过的常见方式
- 前端验证验证码,没有后端验证;
- 验证码设置了但是并没有效验;
- 验证码可重复使用;
- 空验证码绕过;
- 验证码干扰过低,轻松使用脚本识别;
- 验证码会在HTML页面输出;
- 验证码可控制;
- 验证码有规则;
- 有万能验证码;
- 验证码有的时候会藏在cookie里面;
- 图片验证码,自动识别;
- 多次登录后才出现验证码绕过。
如何绕过前端验证码
1. 打开靶场,开启拦截;
2. 输入错误的验证码提交查看结果;
3. 发现并没有抓到包,因为它在前端就对验证码进行了验证,不正确是不会提交的;
4. 只能输入正确的验证码再提交,发现抓到了包;
5. 右键 Send Introder 设置参数;
6. 添加字典;
7. 开始攻击,成功爆破出用户名和密码。
如何绕过后端验证码
1. 输入错误的值提交查看发现能抓到包;
2. 这种话有两种爆破方法:分批次枚举爆破或者强行爆破后端的所有验证码;
3. 将这个包发到重放模块,通过多次 Send 判断它的刷新时间;
4. 更改验证码参数使其正确然后发送到 Introder 模块攻击;
5. 成功爆破出用户名及密码。
好了,今天的分享就到这里。希望这篇文章能帮助到大家。我是陆砚码,我们下期再见!
