news 2026/2/15 4:12:22

BurpSuite使用技巧(前端鉴权绕过漏洞)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BurpSuite使用技巧(前端鉴权绕过漏洞)

一个登录框,使用burp进行弱口令爆破,无果。

输入不存在的账号,后端会提示管理员不存在。其中status这个字段引起了作者注意。不存在的用户会返回2,根据前期前端绕过技巧,尝试进行返回包更改,更改为1。前端会进入下一步自动发包,说明数字1对于前端来说就是通过验证的意思。

由于此系统的鉴权涉及到多步骤验证,前端每一步鉴权通过后,前端会自动触发进行下一步的发包,如果后端数据校验不通过,会返回2,因前端校验就不通过,就不会进行下一步的自动发包了,自然就不能一步步跳过前端验证。

由于涉及到多次自动发包,为了绕过鉴权需将stauts从2改为1,为了自动解决这个问题,进行了burp的设置,这个就是开篇说到的1个技巧。设置方法如下。按步骤设置即可,这样就会自动跳过前端的验证。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/3 17:24:37

YOLO11模型导出教程:PT转ONNX/TensorRT部署指南

YOLO11模型导出教程:PT转ONNX/TensorRT部署指南 YOLO11是Ultralytics最新发布的高效目标检测模型系列,在保持高精度的同时显著优化了推理速度与内存占用。它并非简单迭代,而是在架构设计、训练策略和后处理逻辑上做了系统性升级——比如引入…

作者头像 李华
网站建设 2026/2/3 5:04:22

告别色彩偏差:NVIDIA显示器sRGB校准完全指南

告别色彩偏差:NVIDIA显示器sRGB校准完全指南 【免费下载链接】novideo_srgb Calibrate monitors to sRGB or other color spaces on NVIDIA GPUs, based on EDID data or ICC profiles 项目地址: https://gitcode.com/gh_mirrors/no/novideo_srgb 还在为显示…

作者头像 李华
网站建设 2026/2/12 7:22:15

Sambert模型压缩实战:量化后部署提速300%

Sambert模型压缩实战:量化后部署提速300% 1. 多情感中文语音合成,开箱即用 你有没有遇到过这样的场景:项目需要一个能说中文、带情绪、还能换音色的语音合成系统,但自己从头搭环境、调模型、修依赖,三天都搞不定&…

作者头像 李华
网站建设 2026/2/7 15:27:55

3步搞定Steam模组:面向普通玩家的零门槛解决方案

3步搞定Steam模组:面向普通玩家的零门槛解决方案 【免费下载链接】WorkshopDL WorkshopDL - The Best Steam Workshop Downloader 项目地址: https://gitcode.com/gh_mirrors/wo/WorkshopDL Steam创意工坊作为游戏模组的重要平台,其丰富的用户生成…

作者头像 李华
网站建设 2026/2/14 20:00:20

轻松实现旧iPad系统回退:Legacy-iOS-Kit新手操作指南

轻松实现旧iPad系统回退:Legacy-iOS-Kit新手操作指南 【免费下载链接】Legacy-iOS-Kit An all-in-one tool to downgrade/restore, save SHSH blobs, and jailbreak legacy iOS devices 项目地址: https://gitcode.com/gh_mirrors/le/Legacy-iOS-Kit 如果你拥…

作者头像 李华