前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Raider:一款功能强大的Web身份认证测试框架

Raider:一款功能强大的Web身份认证测试框架

作者头像
FB客服
发布2023-03-30 21:12:54
2990
发布2023-03-30 21:12:54
举报
文章被收录于专栏:FreeBufFreeBuf

关于Raider

Raider是一款功能强大的Web身份认证测试框架,该框架被设计用来测试Web应用程序的身份认证机制。虽然像ZAProxy和Burpsuite这样的Web代理工具同样可以允许研究人员进行身份认证测试,但它们并不能提供测试认证过程本身的一个功能,即操纵相关输入字段来识别失效的身份验证。目前,真实场景中大多数身份验证漏洞都是通过手动测试或编写自定义脚本来识别的。而Raider的主要功能就是通过提供与现代身份验证系统中所有重要元素交互的接口,使测试的过程更简单。

功能介绍

Raider可以支持大多数现代身份认证系统,下面给出的是Raider提供的功能:

无限的认证步骤; 针对每一步骤支持无限的输入/输入; 可以根据情况决定下一步操作; 接收响应时执行任意操作; 可轻松创建自定义操作或插件;

工作机制

Raider会将身份验证机制视为有限状态机,每个身份验证步骤都是不同的状态,具有自己的输入和输出,它们可以是Cookie、Header、CSRF令牌或其他信息。

每个应用程序都需要使用自己的配置文件,才能让Raider正常工作,配置文件采用的是Hylang编写,因为有时有时身份验证会变得相当复杂,而使用静态配置文件不足以涵盖所有细节。Lisp使代码和数据的组合变得容易,这正是Raider所需要的。

工具安装

Raider可以通过Pypi进行安装:

代码语言:javascript
复制
$ pip3 install --user raider

项目地址

Raider:点击阅读原文

参考资料

https://www.zaproxy.org/

https://portswigger.net/burp

https://docs.raiderauth.com/en/latest/

https://community.raiderauth.com/

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-10-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于Raider
  • 功能介绍
  • 工作机制
  • 工具安装
  • 项目地址
  • 参考资料
相关产品与服务
腾讯云服务器利旧
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档