我是阿隐![[玫瑰]](/public/face/f36.png)
最近忙着参加GA的外网打点,帖子就没有写,这次接着上一个帖子,讲一下如何挖业务逻辑漏洞
首先上一帖子的分类要明白,接下来我们来从几方面找到挖掘方向
根据漏洞的出现位置总结
主要有以下几个位置
注册处,登录处,密码找回处,业务办理处,支付处,验证码处
![[玫瑰]](/public/face/f36.png)
![[玫瑰]](/public/face/f36.png)
那么登录处能出现的逻辑漏洞就是用户名/密码爆破了。
暴破用户名密码的情况,一般出现在登陆部分没有验证码机制,没有根据用户名限制失败次数,没有根据ip限制失败次数等情况下
通常思路
1.直接拿密码字典爆破某一个用户名
2.拿固定的弱口令密码,去跑top xxx的用户名
3.如果只是用户名限制失败次数,可以使用思路2的方法
4.在存在返回提示用户名错误或者密码错误的情况下,可以分别爆用户名和密码
常见限制:有时候会发现用户名或者密码是密文加密,这时可能是通过前端或者其他方式加密,对于简单的来说就是base64编码和md5加密,那么这两个东西很容易辨别,也很容易解密。
在爆破的时候可以选择encode和hash
第二个就是利用cookie&session![[玫瑰]](/public/face/f36.png)
![[玫瑰]](/public/face/f36.png)

cookie伪造
Cookie伪造:通过修改 Cookie 中的某个参数来实现登录其他用户
测试方法:
1.使用一个账号登录,找一个可以证明身份的页面,例如首页的欢迎 xxx 或者是个人中心显示昵称的地方
2.刷新该页面拦截请求,观察 Cookie 中的字段和值,例如 userid=xxx,修改Cookie中的值,把 xxx 改成 admin
3.forword 放行,页面显示 admin 的信息,则存在此问题。
• 修复方法:对于客户端标识的用户信息,使用 Session 会话认证方式,避免通过 Cookie 去仿冒其他人的身份。
Session会话固定攻击
Session会话固定攻击:一种诱骗受害者使用攻击者指定的会话标识(Session id)的攻击手段,利用了服务器的session 不变的机制
攻击步骤:
1.攻击者通过某种手段重置目标用户的 Session id,然后监听用户会话状态
2.目标用户携带攻击者设定的Session id 登录站点
3.攻击者重置 Session id 的方法:通过xss,嗅探等方法取得用户的session,修改数据包。
• 修复方法:每次登陆成功之后重新生成session,sessionID闲置过久时,进行重置sessionID

举报 0