文章总结: 本文分享了渗透测试中绕过密码加密登录验证的两种实战经验:一是通过修改密码加密值实现任意用户登录,二是利用PHP弱类型比较将密码置空绕过验证。建议在遇到密码加密时尝试密码置空或破坏加密结果,以降低渗透成本。
综合评分: 70
文章分类: 渗透测试,红队,WEB安全,代码审计
WEB非实用之密码加密的秘密
P喵呜
P喵呜
绿洲安全
2026年9月29日 08:30
河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
0x01 前言
在渗透的时候,我们总是会遇到一些困难
例如说,登录的时候账号密码都加密了或是说,账号密码被加密成了一段加密值
而这个时候,我们爆破的难度就大了很多
对于渗透人员来说,渗透成本大了很多而对于网站的测试人员来说也是如此
因此测试人员经常会和开发沟通整一些阴间操作来绕过登录验证
这里就说说我以前遇到的一些阴间操作,导致可以直接登录站点
绕过的方法例如说: 破坏加密规则,例如说密码“置空”
0x02 例子
0x02.1 例子一 – 修改密码加密值-导致任意用户登录
直接看例子吧
原理就是,发现站点的密码是加密的于在站点的基础上破坏了加密,结果发现可以任意用户登录了
这里会这样干,主要是想起来未入行安全的时候给大公司干外包开发的时候
他们的测试人员对于测试这种加密的密码进行登录,会感觉很麻烦,所以会和开发商议
最终一般都会定下个万能账号或是说定个万能密码
这里能登录,估计就是当时的规则就是,密码解不出来就是万能密码直接登录该账号
这样测试就可以不受密码加密的影响了
结果没想到遇到我这种在大公司干过外包还转行的叼毛
0x02.2 例子二 – 密码置空-导致任意用户登录
这个也是比较奇葩,后面才发现站点有部分是php开发的,猜测在取密码的做比较的时候
因为使用的是 == 导致弱类型比较最终,让原密码与我的空白密码匹配为了 true
就类似于 0 == 0eXXX 是类似的道理
只能说好运气
0x03 总结
在遇到密码加密的时候,如果不想破解加密方法在爆破的话,那么不妨试试
- 将密码“置空”
- 破坏加密结果
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:绿洲安全 P喵呜
P喵呜《WEB非实用之密码加密的秘密》