前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >emlog绕过验证码刷评论

emlog绕过验证码刷评论

作者头像
phith0n
发布2020-10-15 10:40:07
1.1K0
发布2020-10-15 10:40:07
举报
文章被收录于专栏:离别歌 - 信息安全与代码审计

最近博客常常被人刷评论,最狠的一次被刷了10000多广告。

先看看评论验证码是怎么检查的。

emlog/include/controller/comment_controller.php,先获得$imgcode:

代码语言:javascript
复制
<?php
$imgcode = isset($_POST['imgcode']) ? addslashes(trim(strtoupper($_POST['imgcode']))) : '';

检查:

代码语言:javascript
复制
<?php
...
} elseif (ISLOGIN == false && Option::get('comment_code') == 'y' && session_start() && $imgcode != $_SESSION['code']) {
    emMsg('评论失败:验证码错误');
}

上述代码,几个判断依次是:

  1. 没有登录(非管理员和作者)
  2. 后台开启了评论验证码
  3. 开启session
  4. 将session中的code与$imgcode比较,不相等则验证码错误

第4步明显有问题。熟悉php验证码流程的同学应该清楚,验证码生成的时候将会设置一个session,这里就是code,再和POST过来的也就是用户输入的做比较。

然而如果我们并没有访问验证码生成页面,那么也就没生成session。那么$_SESSION['code']就是NULL。

php中==是弱类型比较,NULL和''(空字符串)比较的结果是TRUE的。

所以这里,我们的imgcode如果输入一个空值,并且不去访问生成验证码的页面,那么这个imgcode !=

所以,我这里做测试。

先正常留言,填写验证码,中途抓包:

QQ20150614-1@2x.png
QQ20150614-1@2x.png

将PHPSESSID修改成随意一个值,目的是让其$_SESSION不存在。再将imgcode修改成空:

QQ20150614-2@2x.png
QQ20150614-2@2x.png

发送数据包,可见没有提示失败(302跳转了),说明评论成功:

QQ20150614-3@2x.png
QQ20150614-3@2x.png

载入一个字典,即可刷评论:

QQ20150614-4@2x.png
QQ20150614-4@2x.png
QQ20150614-5@2x.png
QQ20150614-5@2x.png

修复方法是判断session是否为空:

代码语言:javascript
复制
empty($_SESSION['code']) || $_SESSION['code'] != $imgcode

不满足这个条件即提示错误。

另外的方法是和我博客一样,使用第三方验证码,简洁又方便:极验

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档