黄视频网站在线免费观看-黄视频网站在线看-黄视频网站在线观看-黄视频网站免费看-黄视频网站免费观看-黄视频网站免费

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  技術(shù)干貨  > 五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)

來(lái)源:千鋒教育
發(fā)布人:wjy
時(shí)間: 2023-02-01 11:48:00 1675223280

  身份驗(yàn)證繞過(guò)漏洞是現(xiàn)代web應(yīng)用程序中普遍存在的漏洞,也是隱藏最深很難被發(fā)現(xiàn)的漏洞。

  為此安全防護(hù)人員不斷在開(kāi)發(fā)新的認(rèn)證方法,保障組織的網(wǎng)絡(luò)安全。盡管單點(diǎn)登錄(SSO)等工具通常是對(duì)舊的登錄用戶(hù)方式的改進(jìn),但這些技術(shù)仍然可能包含嚴(yán)重的漏洞。無(wú)論是業(yè)務(wù)邏輯錯(cuò)誤還是其他軟件漏洞,都需要專(zhuān)業(yè)人員來(lái)分析其中的復(fù)雜性。

  我們將在本文中介紹五種真實(shí)的身份驗(yàn)證繞過(guò)技術(shù)。

  技術(shù)1——刷新令牌終端配置錯(cuò)誤

  在這種情況下,一旦用戶(hù)使用有效憑證登錄到應(yīng)用程序,它就會(huì)創(chuàng)建一個(gè)在應(yīng)用程序其他地方使用的承載身份驗(yàn)證令牌。該認(rèn)證令牌在一段時(shí)間后過(guò)期。就在過(guò)期之前,應(yīng)用程序在終端/refresh/tokenlogin中向后端服務(wù)器發(fā)送了一個(gè)請(qǐng)求,該請(qǐng)求在標(biāo)頭和HTTP主體部分的用戶(hù)名參數(shù)中包含有效的身份驗(yàn)證令牌。

  進(jìn)一步的測(cè)試表明,刪除請(qǐng)求上的Authorization標(biāo)頭并更改HTTP主體上的用戶(hù)名參數(shù)將為提供的用戶(hù)名創(chuàng)建一個(gè)新的有效令牌。利用此漏洞,擁有匿名配置文件的攻擊者可以通過(guò)提供用戶(hù)名為任何用戶(hù)生成身份驗(yàn)證令牌。

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)453

  技術(shù)2 ——SSO配置不正確

  大多數(shù)應(yīng)用程序都使用SSO系統(tǒng),因?yàn)榕c處理許多身份驗(yàn)證門(mén)戶(hù)相比,SSO系統(tǒng)更容易安全管理。但是簡(jiǎn)單地使用SSO并不能自動(dòng)保護(hù)系統(tǒng),因?yàn)镾SO的配置也應(yīng)得到保護(hù)。

  現(xiàn)在,一個(gè)應(yīng)用程序使用Microsoft SSO系統(tǒng)進(jìn)行身份驗(yàn)證。當(dāng)訪問(wèn)internal.redacted.com URL時(shí),web瀏覽器會(huì)重定向到單點(diǎn)登錄系統(tǒng):

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)633

  乍一看,它似乎是安全的,但對(duì)后端請(qǐng)求的分析顯示,應(yīng)用程序在重定向響應(yīng)上返回了異常大的內(nèi)容長(zhǎng)度(超過(guò)40000字節(jié))

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)693

  為什么應(yīng)用程序要這樣做呢?當(dāng)然是配置錯(cuò)誤。在將用戶(hù)發(fā)送到SSO的重定向時(shí),應(yīng)用程序向每個(gè)請(qǐng)求泄露了其內(nèi)部響應(yīng)。因此,可以篡改響應(yīng),將302 Found頭更改為200 OK,并刪除整個(gè)Location標(biāo)頭,從而獲得對(duì)整個(gè)應(yīng)用程序的訪問(wèn)。

  此外,可以通過(guò)在Burp Suite中添加Match & Replace規(guī)則來(lái)自動(dòng)刪除標(biāo)題并自動(dòng)更改值,從而實(shí)現(xiàn)這個(gè)過(guò)程的自動(dòng)化。

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)881

  技術(shù)3——基于CMS的訪問(wèn)漏洞

  內(nèi)容管理系統(tǒng)(CMS),如WordPress、Drupal和Hubspot也需要進(jìn)行安全配置,以免它們?cè)谑褂弥兄幸肼┒础?/p>

  在發(fā)現(xiàn)的一個(gè)示例中,在一個(gè)內(nèi)部應(yīng)用程序中使用了一個(gè)流行的CMS平臺(tái)Liferay。該應(yīng)用程序只有一個(gè)不需要身份驗(yàn)證就可以訪問(wèn)的登錄頁(yè)面,所有其他頁(yè)面都在應(yīng)用程序UI中受到限制。

  對(duì)于那些不熟悉Liferay的人來(lái)說(shuō),CMS為應(yīng)用程序工作流使用了portlet,它的參數(shù)是數(shù)字中的p_p_id。對(duì)于該應(yīng)用程序,可以通過(guò)將參數(shù)值更改為58來(lái)訪問(wèn)登錄portlet。在正常的登錄頁(yè)面中,只有登錄表單是可訪問(wèn)的。然而,通過(guò)直接訪問(wèn)portlet,可以達(dá)到Create Account功能,然后在不需要適當(dāng)?shù)氖跈?quán)情況下就可以進(jìn)行自注冊(cè)并訪問(wèn)內(nèi)部應(yīng)用程序。

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)1234

  請(qǐng)注意,雖然Liferay以前使用過(guò)這個(gè)工作流,但它的最新版本使用了portlet名稱(chēng)而不是數(shù)字ID。不過(guò),也可以通過(guò)更改名稱(chēng)來(lái)訪問(wèn)其他portlet。

  技術(shù)4 ——JWT令牌的使用

  JWT令牌或JSON web令牌,在新的web應(yīng)用程序中很流行。但是,雖然它們默認(rèn)具有安全機(jī)制,但后端服務(wù)器配置也應(yīng)該是安全的。

  我的一項(xiàng)任務(wù)是在他們的內(nèi)部應(yīng)用程序中使用SSO身份驗(yàn)證。當(dāng)直接訪問(wèn)時(shí),應(yīng)用程序?qū)⒂脩?hù)重定向到Microsoft SSO web頁(yè)面。到目前為止,一切順利。

  然而,一些JS文件不需要身份驗(yàn)證就可以訪問(wèn)。測(cè)試顯示,該應(yīng)用程序使用了安全登錄后通過(guò)Microsoft SSO系統(tǒng)發(fā)送的JWT令牌。在后端機(jī)制上,存在一個(gè)安全錯(cuò)誤配置,即不檢查是否為特定的應(yīng)用程序生成了JWT令牌。相反,它接受任何具有有效簽名的JWT令牌。因此,使用來(lái)自微軟網(wǎng)站的JWT令牌示例如下:

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)1622

  在通用值內(nèi):

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)1631

  有可能訪問(wèn)內(nèi)部終端,泄露公司數(shù)據(jù)。

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)1651

  技術(shù)5——將身份驗(yàn)證類(lèi)型更改為Null

  在此情況中,應(yīng)用程序通過(guò) base64 編碼的 XML 請(qǐng)求向 HTTP 發(fā)布數(shù)據(jù)上發(fā)送所有請(qǐng)求。在登錄機(jī)制上,它將用戶(hù)名作為參數(shù)別名發(fā)送,將密碼作為scode發(fā)送。scode 參數(shù)內(nèi)的值已進(jìn)行哈希處理。分析顯示,它使用了所提供密碼值的 md5 值。請(qǐng)求中還有另一個(gè)有趣的標(biāo)志:scode 有一個(gè)屬性,其類(lèi)型值為 2。

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)1833

  我嘗試將該值賦值為1,它將接受明文密碼。成功了!因此,在明文值中使用暴力攻擊中是可能的。沒(méi)什么大不了的,但這標(biāo)志著我走對(duì)了路。把它賦值給空值怎么樣?或者其他值,如-1、0或9999999999?大多數(shù)都返回了除0之外的錯(cuò)誤代碼。我用屬性0做了幾次嘗試,但沒(méi)有成功,直到我將密碼值作為空值發(fā)送出去。

五種不尋常的身份驗(yàn)證繞過(guò)技術(shù)1984

  我意識(shí)到只需提供用戶(hù)名和密碼即可訪問(wèn)任何帳戶(hù)。事實(shí)證明,這是一個(gè)很大的錯(cuò)誤。

  總結(jié)

  復(fù)雜的身份驗(yàn)證機(jī)制可能成為攻擊者使用的最具隱蔽性的攻擊手段,特別是在容易出現(xiàn)業(yè)務(wù)邏輯漏洞的應(yīng)用程序上。因?yàn)樽詣?dòng)掃描器大多無(wú)法進(jìn)入這類(lèi)漏洞,所以仍然需要手工來(lái)找到它們。鑒于現(xiàn)代軟件環(huán)境的復(fù)雜性,沒(méi)有任何一個(gè)安全研究人員能夠發(fā)現(xiàn)所有可能的漏洞或攻擊載體。

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專(zhuān)屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
工業(yè)機(jī)器人、自動(dòng)化、PLC三者是什么關(guān)系?

一、工業(yè)機(jī)器人和自動(dòng)化工業(yè)機(jī)器人是自動(dòng)化技術(shù)的一部分,是自動(dòng)化生產(chǎn)線的關(guān)鍵組件之一。在自動(dòng)化生產(chǎn)線中,工業(yè)機(jī)器人被廣泛應(yīng)用于執(zhí)行各種任...詳情>>

2023-10-15 01:41:38
為什么Redis要對(duì)一種數(shù)據(jù)類(lèi)型存儲(chǔ)兩次呢?

一、實(shí)現(xiàn)快速數(shù)據(jù)訪問(wèn)Redis是一種高性能的內(nèi)存數(shù)據(jù)庫(kù),將數(shù)據(jù)存儲(chǔ)在內(nèi)存中可以實(shí)現(xiàn)非常快速的數(shù)據(jù)讀取和訪問(wèn)。為了進(jìn)一步提高數(shù)據(jù)的訪問(wèn)速度,R...詳情>>

2023-10-15 01:40:32
什么是編程思想?

一、編程思想的定義和理念編程思想可以理解為一套指導(dǎo)編程活動(dòng)的理念和原則。它包括如何定義問(wèn)題,如何設(shè)計(jì)解決方案,以及如何實(shí)現(xiàn)和測(cè)試這個(gè)解...詳情>>

2023-10-15 01:22:38
迭代開(kāi)發(fā)模型中最容易出問(wèn)題的階段是什么?

一、迭代開(kāi)發(fā)模型中最容易出問(wèn)題的階段是什么 在迭代開(kāi)發(fā)模型中,最容易出問(wèn)題的階段通常是需求收集和分析階段。在這個(gè)階段,開(kāi)發(fā)團(tuán)隊(duì)需要與客...詳情>>

2023-10-15 01:03:52
軟件測(cè)試中bug管理工具Jira怎么樣?

一、Jira是什么 Jira是一款由澳大利亞軟件公司Atlassian開(kāi)發(fā)的項(xiàng)目管理和問(wèn)題跟蹤工具。它是一種用于敏捷項(xiàng)目開(kāi)發(fā)和軟件開(kāi)發(fā)過(guò)程中的工具,廣泛...詳情>>

2023-10-15 01:02:32
快速通道
国产极品精频在线观看| 精品国产一区二区三区久久久蜜臀| 亚欧乱色一区二区三区| 国产精品1024永久免费视频 | 国产不卡在线观看| a级黄色毛片免费播放视频| 麻豆系列国产剧在线观看| 国产91精品一区二区| 欧美18性精品| 国产a免费观看| 国产精品自拍在线观看| 欧美一区二区三区性| 欧美激情一区二区三区视频高清| 久草免费在线视频| 欧美国产日韩一区二区三区| 91麻豆精品国产综合久久久| 九九免费高清在线观看视频| 日韩专区第一页| 国产高清视频免费观看| 国产一级生活片| 国产美女在线一区二区三区| 九九精品影院| 色综合久久天天综合绕观看| 国产美女在线一区二区三区| 免费一级生活片| 色综合久久天天综合| 韩国三级香港三级日本三级| 日本伦理网站| 91麻豆爱豆果冻天美星空| 九九久久99综合一区二区| 日本伦理黄色大片在线观看网站| 成人av在线播放| 高清一级片| 国产视频在线免费观看| 国产一区二区高清视频| 久久99中文字幕| 国产国产人免费视频成69堂| 国产a免费观看| 久草免费在线视频| 精品视频在线观看免费| 国产一区二区精品在线观看| 九九免费高清在线观看视频| 国产一级生活片| 欧美日本免费| 成人免费福利片在线观看| 亚飞与亚基在线观看| 一级毛片视频免费| 日韩中文字幕在线观看视频| 欧美激情一区二区三区视频高清| 欧美爱色| 美女免费毛片| 四虎影视库| 成人av在线播放| 可以免费看毛片的网站| 成人免费观看视频| 亚州视频一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 黄视频网站在线免费观看| 四虎影视久久| 九九九在线视频| 国产网站免费在线观看| 99色视频在线| 999精品视频在线| 欧美激情影院| 一级女人毛片人一女人| 国产视频一区二区在线播放| 台湾毛片| 韩国毛片 免费| 欧美另类videosbestsex久久| 91麻豆精品国产综合久久久| 国产麻豆精品hdvideoss| 日日夜人人澡人人澡人人看免| 欧美日本国产| 天天做日日爱夜夜爽| 你懂的福利视频| 天天色成人| 欧美另类videosbestsex久久| 亚洲精品影院| 成人影视在线播放| 日韩在线观看免费完整版视频| 四虎影视库| 国产激情视频在线观看| 九九干| 成人免费福利片在线观看| 四虎影视库| 黄色福利片| 欧美国产日韩一区二区三区| 亚洲女人国产香蕉久久精品| 一级女人毛片人一女人| 你懂的在线观看视频| 久久久久久久网| 九九精品久久| 韩国三级香港三级日本三级| 麻豆午夜视频| 国产国语在线播放视频| 国产麻豆精品视频| 99热精品在线| 台湾毛片| 精品视频在线观看一区二区| 97视频免费在线观看| 二级片在线观看| 日韩专区第一页| 日韩免费在线视频| 日韩专区在线播放| 国产麻豆精品视频| 日韩专区在线播放| 国产精品12| 国产一区二区精品久久91| 麻豆系列国产剧在线观看| 久久精品店| 午夜在线观看视频免费 成人| 97视频免费在线观看| 999久久66久6只有精品| 免费国产在线视频| 免费一级片网站| 99色吧| 国产视频一区二区三区四区| 999久久久免费精品国产牛牛| 999久久久免费精品国产牛牛| 久久成人亚洲| 日韩中文字幕在线观看视频| 香蕉视频三级| 国产精品1024永久免费视频 | 精品久久久久久中文| 国产成人精品一区二区视频| 日韩免费在线视频| 一级女人毛片人一女人| 欧美日本国产| 中文字幕Aⅴ资源网| 亚洲天堂免费| 国产极品精频在线观看| 国产a免费观看| 国产高清在线精品一区二区 | 日本特黄特色aa大片免费| 麻豆网站在线看| 黄视频网站在线观看| 黄色福利片| 99热精品在线| 一级片片| 人人干人人草| 天天色色网| 欧美另类videosbestsex| 精品国产三级a| 欧美一区二区三区性| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩免费在线视频| 99久久精品费精品国产一区二区| 黄视频网站在线观看| 欧美另类videosbestsex| 国产福利免费视频| 成人影视在线播放| 韩国三级香港三级日本三级| 成人免费网站久久久| 日韩免费片| 免费的黄视频| 亚洲精品中文字幕久久久久久| 久久99爰这里有精品国产| 91麻豆精品国产片在线观看| 国产成人精品一区二区视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美a级大片| 久久国产精品永久免费网站| 久草免费在线视频| 国产麻豆精品hdvideoss| 麻豆系列国产剧在线观看| 精品视频免费在线| 国产综合91天堂亚洲国产| 91麻豆爱豆果冻天美星空| 成人免费观看的视频黄页| 黄色免费三级| 日韩一级黄色片| 色综合久久天天综合绕观看| 亚欧乱色一区二区三区| 毛片的网站| 亚洲www美色| 美女被草网站| 国产精品1024永久免费视频 | 国产91丝袜在线播放0| 日韩中文字幕一区二区不卡| 国产高清在线精品一区二区 | 亚洲不卡一区二区三区在线 | 九九热精品免费观看| 欧美日本国产| 精品久久久久久免费影院| 国产91丝袜在线播放0| 成人a大片在线观看| 国产麻豆精品免费密入口 | 天天做人人爱夜夜爽2020毛片| 国产国产人免费视频成69堂| 日韩女人做爰大片| 天天做日日爱夜夜爽| 欧美国产日韩一区二区三区| 麻豆系列国产剧在线观看| 欧美激情一区二区三区视频 | 午夜欧美成人久久久久久| 精品在线视频播放| 97视频免费在线观看| 欧美激情伊人| 国产一级生活片| 日本伦理网站|