技术栈

broken auth

云水一下
20 天前
web安全·bwapp·broken auth·验证码绕过
零基础玩转bWAPP靶场(三十二):Broken Auth. - CAPTCHA Bypassing摘要:这是 bWAPP 系列第三十二篇,聚焦于 Broken Auth. - CAPTCHA Bypassing(验证码绕过)。和之前所有的注入类漏洞不同,这一关是认证绕过漏洞。登录页面加了验证码,本意是防止暴力破解,但因为验证码验证逻辑有缺陷,导致攻击者可以多次尝试密码而不用重新输入验证码。文章会分析三种安全级别的源码差异,演示如何通过 Burp Suite 抓包爆破密码,同时解释验证码应该怎么设计才能有效防御。附真实案例。
云水一下
20 天前
web安全·bwapp·function·broken auth·forgotten
零基础玩转bWAPP靶场(三十三):Broken Auth. - Forgotten Function摘要:这是 bWAPP 系列第三十三篇,聚焦于 Broken Auth. - Forgotten Function(忘记密码功能漏洞)。这是一个“找回秘密”的功能——输入邮箱,系统返回你的 secret。问题在于 Low 级别直接把 secret 显示在页面上,没有任何身份验证,任何人只要知道你的邮箱就能看到你的秘密。文章会分析三种安全级别的实现差异,演示如何利用这个漏洞窃取其他用户的 secret。附真实案例。
我是有底线的