首页 > 其他分享 >验证码识别,密码找回漏洞

验证码识别,密码找回漏洞

时间:2024-05-30 16:34:26浏览次数:27  
标签:账号 验证码 接口 密码找回 漏洞 识别

验证码识别,密码找回漏洞

前言:本节来学习有关验证码识别以及密码找回相关的漏洞

1.1 基础思路

  1. 用res前端判断

​ 如果验证码输入后的验证结果是由后端发送res返回值给前端,然后前端根据返回值进行判

​ 断,那么此时我们可以通过更改res来达到绕过验证的效果,不过如果判断是在后端,我们通

​ 过更改可能会在前端显示成功,实际上在后端验证是错误的,并不会成功。

  1. 用户名重定向 我们先修改已知账号a的账号,在即将修改成功时将a的账号特征信息改成b

    的,从而达到修改B的账号的目的。

  2. 验证码回显显示

​ 如果设计存在逻辑问题,验证码可能会在数据包中发送给服务器端,我们从而可以从数据

​ 包中获得验证码

  1. 验证码爆破,就是纯暴力,不过前提是验证码提交次数没有受到限制。

1.2 验证码接口漏洞及其识别

如果验证码接口存在漏洞,比如发送验证码用到的识别验证码可以复用,我们就可以对该验证

码接口进行利用,或者对其进行爆破

如果不存在复用漏洞,我们想要进行爆破就得进行验证码识别,这里使用burp的插件

xp_CAPTCHA 该插件需要用到库muggle-ocr 这个库比较新,无法用pip下载,需要在github中

手动下载,具体的使用方式见github说明:[此](smxiazi/NEW_xp_CAPTCHA at 4.2 (github.com)) 使用免费接口的识别正确概率并非百分百,如果想

要增加正确率可以使用付费接口。

标签:账号,验证码,接口,密码找回,漏洞,识别
From: https://www.cnblogs.com/rpup/p/18222628

相关文章

  • 记一次有趣的逻辑漏洞挖洞经历
    前言前几天在网上冲浪的时候无意间看到了一个Edu的站点,是一个很常见的类似MOOC的那种在线学习系统,对外开放,同时有注册和登录功能。对于我这种常年低危的菜鸡来说,这是最愿意看到的,因为一个Web网站有了登录功能,就代表其网站必须要有权限划分,而有了权限划分,在这里的开发就容易出......
  • 漏洞复现1day(大量资产存在)方正畅享全媒体采编系统明文账号密码泄露
      0x01免责声明文章内容仅供日常学习使用,请勿非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。如有内容争议或侵权,我们会及时删除。0x02漏洞描述方正电子在传媒行业3......
  • Windows 服务漏洞的原理和可能的利用方式
    理解Windows服务的原理以及RPC(远程过程调用)和COM(组件对象模型)接口是非常重要的,因为它们在Windows系统中扮演着关键的角色。让我简单地为您解释一下它们的基本概念:Windows服务原理:Windows服务是在后台运行的应用程序,无需用户交互界面即可执行指定的任务。服务以系统......
  • (附nuclei yaml文件)泛微E-office 10 atuh-filephar反序列化命令执行漏洞复现(QVD-2024-1
    (附nucleiyaml文件)泛微E-office10atuh-filephar反序列化命令执行漏洞复现(QVD-2024-11354)声明本文仅用于技术交流,请勿用于非法用途由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。1、漏洞简介泛......
  • 临阵磨枪之公网资产自查常见高风险漏洞——如何快速自查目标资产是否存在常见漏洞
    总纲收束公网资产的攻击面常见资产类型分类公网域名公网出口IP公众号、小程序名单应用APP程序名称供应链——内部资产涉及框架、中间件、服务器等。整理公网资产出入口地址锚定资产的具体公网入口,便于配合资产表单快速定位漏洞地址,进行应急处理。自查往届HVV频发漏洞,......
  • AJ-Report 认证绕过与远程代码执行漏洞(CNVD-2024-15077)
    AJ-Report是全开源的一个BI平台。在其1.4.0版本及以前,存在一处认证绕过漏洞,攻击者利用该漏洞可以绕过权限校验并执行任意代码。补丁对比方法一从docker拖出代码,去gitee下载发行版,便于对比编译后的class。方法二查看git的commit记录,可以直接看到修改了哪些内容!后面要去学习......
  • 栈溢出漏洞利用,详解基本ROP,构造rop链条实现攻击(pwn入门)
    写在前面:随着NX(Non-eXecutable)保护的开启,传统的直接向栈或者堆上直接注入代码的方式难以继续发挥效果,由此攻击者们也提出来相应的方法来绕过保护。目前被广泛使用的攻击手法是 返回导向编程 (ReturnOrientedProgramming),其主要思想是在 栈缓冲区溢出的基础上,利用......
  • JEPaaS 低代码平台 accessToTeanantInfo SQL注入漏洞复现
    0x01产品简介JEPaaS低代码开发平台开源版 旨在帮助企业快速实现信息化和数字化转型。该平台基于可视化开发环境,让软件开发人员和业务用户通过直观的可视化界面来构建应用程序,而不是传统的编写代码方式。用户可以在开发平台灵活各个图形化控件,以构建业务流程、逻辑和数据模......
  • 中成科信票务管理系统 ReserveTicketManagerPlane.ashx SQL注入漏洞复现
    0x01产品简介中成科信票务管理系统是专注于演出剧院、体育场馆、旅游景区、游乐园、场地活动的票务管理系统,并为特殊客户量身定制票务应用解决方案,可根据用户的要求采用不同的技术载体实现门票的防伪:二维条码门票防伪技术、RFID电子门票防伪技术、手机二维码门票技术、变温......
  • hvv 前网安人必读的漏洞清单(2024年)
    数字化浪潮席卷全球,安全漏洞的发现和利用频率正以惊人的速度上升,尤其是工业自动化、绿色能源、财经领域、交通系统、国家防务以及医疗行业等关键部门,成为了网络攻击者的主要目标。数据侵犯和勒索软件的攻击层出不穷,凸显了安全漏洞正被黑客用作主要的攻击渠道。 本文梳理、......