BurpSuite进阶篇--自动识别Token值

简介: BurpSuite进阶篇--自动识别Token值

BurpSutie心目中最强web安全工具,没有之一,本篇文章介绍如何在目标网站配置token值防御重放攻击的情况下自动识别token值并进行重放攻击的。

越权检测、xss检测和进行sqlmap工具进行扫描时会遇到token值防止数据重放,导致无法进行自动化扫描,本篇文章将介绍如何绕过token。

实战

CSRF Token Tracker插件

阅读前请先了解以下文章:
渗透武器库--burpSuite实战(最强web安全工具,没有之一)
中文版Pikachu web靶机平台搭建指南,英语小白的福音

1.CSRF Token Tracker可以自动获取 csrf 的 token,对于一些有 csrf 限制的请求,它可以绕过该限制,如暴力破解具有 csrf token 的登录请求。
在BApp Store中可以直接安装
image.png

2.直接展示咋用,代理配置完后打开目标站,查看token值的变化。
(登录)

image.png

进入修改信息界面

image.png

提交两次请求查看token值是否变化(第一次)
image.png

(第二次)

image.png

3.BurpSutie中可以看到token这个部分是每次提交请求都会变化一次
(第一次)

image.png

(第二次)

image.png

4.改包重放请求查看是否后台对token进行校验。

image.png

(修改为66)

image.png

(改包重放)

image.png

虽然返回200但是刷新页面查看并没有修改成功,说明有验证token

image.png

5.把包中的token值复制到CSRF Token Tracker中实现自动识别token值

image.png

6.回到Repeater页再次重放请求。

image.png

7.回到页面刷新查看,已经修改成功

image.png

8.查看CSRF Token Tracker自动识别到的Token值,之后每次提交的重放都会自动识别并填充token值来实现绕过的目的。

image.png

相关文章
|
8月前
|
JavaScript 前端开发 Java
信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ&插件项目
信息打点-JS架构&框架识别&泄漏提取&API接口枚举&FUZZ&插件项目
|
数据安全/隐私保护
fastadmin中写接口是时Validate规则验证自定义如何用
fastadmin中写接口是时Validate规则验证自定义如何用
291 0
Selenium--WebDriverWait--你知道显示等待?(内附二次封装源码)
Selenium--WebDriverWait--你知道显示等待?(内附二次封装源码)
101 0
|
9月前
BurpSuite2021 -- Intruder模块(带token爆破)
BurpSuite2021 -- Intruder模块(带token爆破)
136 1
|
数据采集 Web App开发 安全
如何在Puppeteer中设置User-Agent来绕过京东的反爬虫机制?
如何在Puppeteer中设置User-Agent来绕过京东的反爬虫机制?
|
移动开发
微信h5扫码接口范例:多个扫码框支持的办法,通过引入一个参数来区分及使用localStorage保证之前扫到的数据不丢失
微信h5扫码接口范例:多个扫码框支持的办法,通过引入一个参数来区分及使用localStorage保证之前扫到的数据不丢失
134 0
|
数据采集 Serverless 数据安全/隐私保护
如何解决爬虫程序中登录时遇到的动态Token问题
如何解决爬虫程序中登录时遇到的动态Token问题
移除MagenTo自动发送邮件中网址的多余部分?___store=id
移除MagenTo自动发送邮件中网址的多余部分?___store=id
|
数据库 数据安全/隐私保护 Python
python接口自动化(十三)--cookie绕过验证码登录(详解)
有些登录的接口会有验证码:短信验证码,图形验证码等,这种登录的话验证码参数可以从后台获取的(或者查数据库最直接)。获取不到也没关系,可以通过添加cookie的方式绕过验证码。(注意:并不是所有的登录都是用cookie来保 持登录的,有些是用token登录)
495 0
python接口自动化(十三)--cookie绕过验证码登录(详解)
|
搜索推荐 JavaScript 前端开发
python接口自动化(十八)--重定向(Location)(详解)
在实际工作中,有些接口请求完以后会重定向到别的url,而你却需要重定向前的url。URL主要是针对虚拟空间而言,因为不是自己独立管理的服务器,所以无法正常进行常规的操作。但是自己又不希望通过主域名的二级目录进行访问,而 是希望通过主域名的二级域名进行访问。所以这个时候就会用到URL重定向。
235 0
python接口自动化(十八)--重定向(Location)(详解)