前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Bwapp漏洞平台答案全解-A2(第一篇)

Bwapp漏洞平台答案全解-A2(第一篇)

作者头像
用户1467662
发布2018-03-30 10:21:44
2.5K0
发布2018-03-30 10:21:44
举报
文章被收录于专栏:农夫安全农夫安全

0x01 A2 - Broken Auth & Session Mgmt

*************失效的身份认证和会话管理*************

2.1-Broken Auth. - CAPTCHA Bypassing

验证码在本地验证,直接通过暴力破解可以绕过

验证码。

2.2-Broken Auth. - Forgotten Function

可以猜测到正确的邮箱。

根据不同的返回值。

例如输入:12345678@qq.com

错误回显

再输入:386156226@qq.com

出现正确的回显

2.3-Broken Auth. - Insecure Login Forms

用户名:tonystark

密码:I am Iron Man

用户名和密码直接存储在源码里面。

-2.4-Broken Auth. - Logout Management

把<a href="ba_logout_1.php" onclick="return confirm('Are you sure?');">here</a>

换成其他文件,点击here,可以打开其他文件。

(这个不知道是不是这样玩的,有点懵)

2.5-Broken Auth. – Password Attacks

暴力破解

使用burp去尝试

2.6-Broken Auth. - Weak Passwords

弱口令,这个不用多说

2.7-Session Mgmt. - Administrative Portals

回话管理-管理入口

原始URL:

http://10.93.1.159/bWAPP/smgmt_admin_portal.php?admin=0

漏洞URL:

http://10.93.1.159/bWAPP/smgmt_admin_portal.php?admin=1

2.8-Session Mgmt. - Cookies (HTTPOnly)

输入:javascript:alert(cookie.document)

无httponly的话直接弹出cookie

2.9-Session Mgmt. - Cookies (Secure)

cookie无Secure安全属性,按F12可以查看(firebug)

跨站:所有参数都可能存在跨站

URL:

2.10-Session Mgmt. - Session ID in URL

SessionID放在URL里面,GET传输,不安全。

2.11-Session Mgmt. - Strong Sessions

回话固定:登陆前后的SESSION一样

登陆前的SESSIONID

点击here之后的SESSIONID

2.12-Cleartext submission of password

危险:中

密码明文保存,直接通过注入或者爆库之后获取密码,

不用MD5解密。

2.13-Password type input with autocomplete enabled

危险:中

原因:在DHTML里面,假如INPUT标签没有指定“autocomplete”属性为off,则自动默认为on,致使当input type=password 时会自动匹配,这样用户的密码会被存储在计算机内,导致不安全的因素

修改:所有的 INPUT的标签手工加入 autocomplete=off <INPUT TYPE="password" >

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-07-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 2.1-Broken Auth. - CAPTCHA Bypassing
  • 2.2-Broken Auth. - Forgotten Function
  • 2.3-Broken Auth. - Insecure Login Forms
  • -2.4-Broken Auth. - Logout Management
  • 2.5-Broken Auth. – Password Attacks
  • 2.6-Broken Auth. - Weak Passwords
  • 2.7-Session Mgmt. - Administrative Portals
  • 2.8-Session Mgmt. - Cookies (HTTPOnly)
  • 2.9-Session Mgmt. - Cookies (Secure)
  • 2.10-Session Mgmt. - Session ID in URL
  • 2.11-Session Mgmt. - Strong Sessions
  • 2.12-Cleartext submission of password
  • 2.13-Password type input with autocomplete enabled
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档