news 2026/4/23 14:24:15

BurpSuite使用技巧(前端鉴权绕过漏洞)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
BurpSuite使用技巧(前端鉴权绕过漏洞)

一个登录框,使用burp进行弱口令爆破,无果。

输入不存在的账号,后端会提示管理员不存在。其中status这个字段引起了作者注意。不存在的用户会返回2,根据前期前端绕过技巧,尝试进行返回包更改,更改为1。前端会进入下一步自动发包,说明数字1对于前端来说就是通过验证的意思。

由于此系统的鉴权涉及到多步骤验证,前端每一步鉴权通过后,前端会自动触发进行下一步的发包,如果后端数据校验不通过,会返回2,因前端校验就不通过,就不会进行下一步的自动发包了,自然就不能一步步跳过前端验证。

由于涉及到多次自动发包,为了绕过鉴权需将stauts从2改为1,为了自动解决这个问题,进行了burp的设置,这个就是开篇说到的1个技巧。设置方法如下。按步骤设置即可,这样就会自动跳过前端的验证。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 1:42:57

3秒解锁图片文字?离线OCR工具Umi-OCR让效率提升5倍

3秒解锁图片文字?离线OCR工具Umi-OCR让效率提升5倍 【免费下载链接】Umi-OCR Umi-OCR: 这是一个免费、开源、可批量处理的离线OCR软件,适用于Windows系统,支持截图OCR、批量OCR、二维码识别等功能。 项目地址: https://gitcode.com/GitHub_…

作者头像 李华
网站建设 2026/4/16 19:58:11

离线OCR工具:从技术原理到实战应用的全方位解决方案

离线OCR工具:从技术原理到实战应用的全方位解决方案 【免费下载链接】Umi-OCR Umi-OCR: 这是一个免费、开源、可批量处理的离线OCR软件,适用于Windows系统,支持截图OCR、批量OCR、二维码识别等功能。 项目地址: https://gitcode.com/GitHub…

作者头像 李华
网站建设 2026/4/23 11:29:13

电话客服质检升级:自动识别通话内容进行合规检查

电话客服质检升级:自动识别通话内容进行合规检查 在传统电话客服质检工作中,人工抽检是主流方式——质检员随机听取录音片段,对照标准话术逐条核对。这种方式不仅效率低下(平均每人每天仅能质检20-30通电话)&#xff…

作者头像 李华
网站建设 2026/4/23 11:29:35

Element-UI Admin:企业级后台管理系统开发指南

Element-UI Admin:企业级后台管理系统开发指南 【免费下载链接】element-ui-admin 基于 element-ui 的单页面后台管理项目模版 项目地址: https://gitcode.com/gh_mirrors/el/element-ui-admin Element-UI Admin是基于Vue.js和Element-UI构建的企业级后台管理…

作者头像 李华
网站建设 2026/4/23 11:26:52

3步揪出快捷键刺客:Hotkey Detective让冲突排查效率提升200%

3步揪出快捷键刺客:Hotkey Detective让冲突排查效率提升200% 【免费下载链接】hotkey-detective A small program for investigating stolen hotkeys under Windows 8 项目地址: https://gitcode.com/gh_mirrors/ho/hotkey-detective 当CtrlS突然失效时&…

作者头像 李华
网站建设 2026/4/23 11:28:15

如何3步实现工具本地化插件高效部署?

如何3步实现工具本地化插件高效部署? 【免费下载链接】figmaCN 中文 Figma 插件,设计师人工翻译校验 项目地址: https://gitcode.com/gh_mirrors/fi/figmaCN 还在为国际版工具的语言障碍影响工作效率吗?工具本地化插件让设计工具界面全…

作者头像 李华