文章总结: 本文介绍了一种通过暴力破解绕过身份验证的方法。具体步骤为:获取包含用户名的私有链接,使用抓包工具获取并解码其Auth头,构造不同密码的payload进行重新编码,最后利用Intruder模块发起攻击,从而成功绕过认证并获得HTTP200响应。
综合评分: 75
文章分类: 渗透测试,WEB安全,实战经验
身份验证绕过
原创
h1
h1
迪哥讲事
2026年3月20日 11:00
四川
正文
登录系统 → 进入 Tasks(任务)。
复制 Private Link(私有链接)。
链接格式如下: https://efss.qloud.my/remote.php/dav/calendars/[email protected]/app-generated--deck--board-5269/
在另一个浏览器中打开该链接。
页面会要求输入 用户名和密码。
用户名/邮箱已经包含在 URL 中,输入相同的用户名,密码随意输入一个随机值。
使用 Burp Suite 抓取该请求。
请求中存在 Auth(Authorization)头 → 复制其值,可以看到是 Base64 编码。
将其 解码,构造不同密码的 payload,然后再 重新进行 Base64 编码。
将请求发送到 Intruder,选中密码位置并粘贴 payload 列表。
点击 Start Attack(开始攻击)。几分钟后即可成功绕过认证,并返回 HTTP 200 响应码。
总结:其实就是简单的暴力破解
但是人家给了高危
如果你是一个长期主义者,欢迎加入我的知识星球,本星球日日更新,包含号主大量一线实战,全网独一无二,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款
往期回顾
#
如何利用ai辅助挖漏洞
#
如何在移动端抓包-下
#
如何绕过签名校验
#
参考
https://hackerone.com/reports/1879549
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:迪哥讲事 h1
h1《身份验证绕过》