文章总结: 本文详述了利用密码找回机制漏洞重置密码的实战过程。主要演示了通过用户名枚举获取有效账户,以及利用BurpSuite抓包修改服务端响应数据绕过验证码校验,最终成功重置密码并登录。实验揭示了验证逻辑前端处理与错误信息泄露的安全风险,建议开发者在服务端严格校验响应结果并模糊化错误提示,防止逻辑绕过。
综合评分: 75
文章分类: 渗透测试,WEB安全,漏洞分析,安全培训
注意,这个方法密码也能被找回。
原创
建哥聊安全
建哥聊安全
建哥聊安全
2026年3月14日 09:02
湖南
验证机制之找回密码
实验目的
通过本实验,掌握利用密码重置过程中经常遇见的一些问题,绕过安全验证,从而重置密码。
实验环境
·操作机:Win10
用户名:Administrator
密码:Sangfor!7890
·靶机:Apache + PHP
·实验地址:http://ip/index.php
实验原理
在网站的忘记密码位置进行找回密码的过程中,可以利用密码重置过程中常见的一些问题绕过安全验证,从而实现重置密码。常见密码重置问题:
1、用户名枚举:网站反馈多余信息,可猜测用户信息
2、验码返回前端处理:可截获、修改
3、修改Request:用户名、手机号、邮箱、Cookie等信息可修改
4、修改Response:操作结果成功/失败可修改
5、暴力破解验证码:验证码长度有限,或验证码未设置可靠的失效时间
6、拼凑密码重置链接:重置密码链接有规可循
实验步骤
阶段一:管理员安装cms,搭建企业网站
1、登录”Attack”操作机,打开浏览器,访问http://ip/index.php
2、根据提示,点击“点击运行安装向导”,安装cms
3、点击“我同意”,然后一直点击“下一步”
4、填写必要信息,数据库密码要填写“root”;数据库名任意设置,比如“zzcms”;管理员密码任意设置,比如“123456”
5、然后一直点击“下一步”,直至安装完成
6、点击“网站首页”,跳转至网站首页,至此企业网站搭建完成
阶段二:任意用户注册账号
7、点击右上角的“免费注册”,跳转到注册账号界面
8、填写相关信息,点击“提交”,注册账号成功
9、点击“安全退出”,退出登录
阶段三:攻击者重置用户密码
10、点击右上角的“请登录”,跳转登录账号界面
11、由于攻击者不知道账号密码,点击“找回密码”,进行尝试
12、输入任意用户名,提示“该用户名不存在”,利用网站反馈的多余信息,不断猜测用户名,直到正确为止
13、根据图片验证码中的结果填写,进行验证码验证,然后点击“下一步”,进入安全验证阶段
14、由于验证码会发送到用户的邮箱进行安全验证,而攻击者无法获取到验证码,无法进入下一步。尝试抓包,打开桌面的的“Burp”文件夹,双击“BURP.cmd”启动Burp Suite抓包工具
15、切换到“Proxy”代理模块的“Options”,查看Bp的代理
16、切换到浏览器,选择火狐插件中的代理(配置浏览器的的代理),与Bp的代理一致
17、随便输入验证码(不要点击获取验证码),点击“下一步”,提交输入的验证码,Bp成功抓取数据包
18、右键,选择“Do intercept”下的“Response to this request”,抓取响应数据包(即可以抓取数据包的响应包进行修改)
19、点击“Forward”,转发数据包,获取响应数据包
20、把响应数据包中的“no”改为“yes”,然后点击“Forward”,继续转发数据包
21、切换到浏览器,发现已经绕过安全验证,关闭浏览器代理,输入任意新密码即可,比如“sxf123”,点击“确定”即可
22、重置密码成功
23、点击“登录”,用修改的密码尝试登录,成功登录
实验总结
通过本实验,掌握在找回密码的过程中,可以利用密码重置的常见攻击方法进行尝试,枚举用户名、抓包修改数据包、暴力破解验证码、拼接重置密码连接等方法尝试绕过安全验证,从而重置密码,登录账户。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:建哥聊安全 建哥聊安全
建哥聊安全《注意,这个方法密码也能被找回。》