Web渗透之登录爆破

发布时间:2026/9/10 22:36:12
Web渗透之登录爆破 本文仅用于网络安全技术学习与授权测试交流。本文实验皆在靶场进行任何未经授权使用文中技术的行为均与作者无关请务必遵守法律法规获得许可后方可进行渗透测试。目录一、登录框渗透暴力破解二、验证码绕过-on-server三、验证码绕过-on-client四、登录框SQL注入第一种情况知道账号不知道密码账号是admin第二种情况账号和密码都不知道一、登录框渗透暴力破解如Pikachu靶场为例它的正确账号密码为admin/123456如果登录成功则会显示login success如果输入错了则会有输入错误的回显账号或密码不存在所以若在不知道密码的前提下要爆破的话需要把流量转到burp suite首先需要开启代理只有这样bp才有抓包的能力假如不知道账号密码随便输入账号和密码提前开启代理点击登录可以看到bp回显了一堆数据这些数据就是bp抓到的流量而在开启代理拦截的时候浏览器会一直转圈因为流量被我们拦截所以过不去因此只有放包的之后浏览器才会收到我们拦截之后的流量接着把流量转发到bp的爆破模块鼠标右键选择爆破类型爆破之前需要字典爆破需要在字典里一个一个尝试直至试出来这些账号密码字典弱口令字典可以在网上下载对爆破的位置进行爆破这个登录账号是admin我们爆破的是密码当然也可以账号和密码一块儿爆破这个例子我们爆破密码首先选中密码位置进行添加添加完成之后会出现两个符号包裹这就是添加成功了如果想清除标记的话点击clear清除然后我们点到payloads设置字典在网上下载个字典进行添加字典也可以自己创建一个字典添加完成之后进行爆破找到响应长度不一样的就是爆破成功的结果如图所示爆破出来的密码是123456登录一下ok呀也是登录成功了二、验证码绕过-on-server先进行bp抓包抓包之后发送到重放器repeater这个重放器可以重复进行这个抓包之后的修改和发送然后可以发送到爆破模块标记密码添加字典开始爆破密码就爆出来了三、验证码绕过-on-client验证码前端js校验绕过首先禁用浏览器js禁用之后刷新才有效禁用之后我们输入账号密码直接登入成功不需要填验证码绕过验证码的校验四、登录框SQL注入以webug靶场为例第一种情况知道账号不知道密码账号是admin账号输入admin#,密码随便输点击登录登录进去找到flag登录的sql语句可以看到后面的被注释掉了只要账号是正确的就可以查出数据也可以添加-- -效果一样第二种情况账号和密码都不知道在一个符号前加转义符号那个符号就会无效输入斜杠就会把变为无效构造永真条件只要能查出数据就能登录成功尝试一下账号\ ​ 密码or 11 #登录成功如果sql语句是账号在后密码在前的情况直接反着输入就行账号or 11 # ​ 密码\

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询