一、明文传输1.1 介绍敏感数据的明文传输,简单点来说就是当我们在网站上面提交敏感数据到服务器的过程中未进行相关加密处理,导致攻击者可以通过中间攻击方式(劫持、嗅探等)即可获取到这些未加密的敏感数据。当攻击者获取到这些敏感数据之后,就可以用这些信息以合法用户的身份进入到系统中——甚至可能进入到应用系统后台中,一旦进入到应用系统中那么就可以获取更多的敏感数据,以及更有机会发现更多的漏洞。1.2 利用方法通过中间人攻击方式(劫持、嗅探等)获取未加密数据根据web用户登录页面,直接进行暴力破解用户信息。1.3 防御方法使用正规的ca机构颁发的https证书采用非对称加密的方式(不可逆的加密方式)。二、暴力破解注意事项破解前一定要有一个有效的字典top100、top2000字典站:https://weakpass.com/wordlists?type=tiny判断用户是否设置了复杂的密码主要看注册的时候网站如何要求密码格式网站是否存在验证码尝试登录的行为是否有限制网站是否有双因素认证、Token值等双因素:密码+手机验证码/密码+令牌三、暴力破解分类3.1 C/S 客户端Bruter、Hydra等3.2 B/S 浏览器基于表单的暴力破解基于验证码的暴力破解客户端绕过 on_client 常见问题:不安全的前端js实现验证码不安全的将验证码在cookie中泄露不安全的将验证码在前端代码中泄露服务端绕过 on_server 常见问题:验证码使用后没有被销毁,导致长期使用(php默认session是24分钟过期)验证码校验不合格,逻辑出现问题。验证码设计的泰国简单和有规律的被破解弱验证码识别攻击基于Token破解由于token值输出在前端源代码中,容易被获取,因此也就失去了防暴力破解的意义,一般token在防止CSRF上会有比较好的功效。四、暴力破解防范强制要求输入验证码,否则必须实施IP策略,但要注意不要被X_Poewaded_For绕过验证码只能用一次,用完立即过期,不能再次使用验证码不要太弱,扭曲、变形、干扰线、干扰背景、字体变换等。大网站最好统一安全验证码,各处使用同一个验证码接口。
一、明文传输
1.1 介绍
敏感数据的明文传输,简单点来说就是当我们在网站上面提交敏感数据到服务器的过程中未进行相关加密处理,导致攻击者可以通过中间攻击方式(劫持、嗅探等)即可获取到这些未加密的敏感数据。
当攻击者获取到这些敏感数据之后,就可以用这些信息以合法用户的身份进入到系统中——甚至可能进入到应用系统后台中,一旦进入到应用系统中那么就可以获取更多的敏感数据,以及更有机会发现更多的漏洞。
1.2 利用方法
1.3 防御方法
二、暴力破解注意事项
三、暴力破解分类
3.1 C/S 客户端
Bruter、Hydra等
3.2 B/S 浏览器
四、暴力破解防范