当前位置: 首页 > news >正文

【THM-课程内容答案】:Web Hacking Fundamentals-OWASP Juice Shop-Who broke my lock?

在本任务中,我们将研究如何通过不同的缺陷利用身份验证。当谈到身份验证中的缺陷时,我们包括容易被操纵的机制。下面列出的这些机制是我们将要利用的。

高权限帐户中的密码较弱

忘记密码页面

Question #1: Bruteforce the Administrator account's password! 问题1:强行使用管理员帐户的密码!

我们已经使用SQL注入登录管理员帐户,但我们仍然不知道密码。让我们试试蛮力攻击!我们将再次捕获登录请求,但我们不会通过代理发送,而是将其发送给入侵者。

转到位置,然后选择清除§按钮。在密码字段中,在引号内放置两个§。为了澄清,§不是两个独立的输入,而是Burp对引用的实现,例如“”。请求应如下图所示。

对于有效载荷,我们将使用Seclists中的best1050.txt。(可以通过apt-get install seclists安装)

您可以从以下位置加载列表:/usr/share/wordlists/SecLists/Passwords/Common Credentials/best1050.txt

一旦文件加载到Burp中,就开始攻击。您需要按状态筛选请求。

失败的请求将收到401 Unauthorized

而成功的请求将返回200 OK。

完成后,使用密码登录帐户。

ff4aebffe31b0ffdea9bdd0207a16a3c01ac6c56

Question #2: Reset Jim's password! 重置Jim的密码!

信不信由你,重置密码机制也可能被利用!当在“忘记密码”页面的电子邮件字段中输入时,Jim的安全问题设置为“您的兄弟姐妹的中间名?”。

在任务2中,我们发现吉姆可能与《星际迷航》有关。在谷歌上搜索“Jim Star Trek”为我们提供了一个来自《星际迷航》的Jame T.Kirk的维基页面。

看起来他哥哥的中间名是塞缪尔
在“忘记密码”页面输入该信息,您就可以成功更改他的密码。
你可以把它改成任何你想要的东西!

3c3e2d6ef99b733b947e92f8e2a9ed08bf57ea63

http://www.jsqmd.com/news/683914/

相关文章:

  • 【Dify模型微调实战指南】:零基础到生产级部署的7大关键步骤与避坑清单
  • “软件开发与创新课程设计”第七周结对编程作业及感想
  • 江湖背调系统:效率、便捷、安全三重革命,重新定义背调标准
  • 智能硬件省电秘籍:MOS管实现USB/电池无感切换的5个设计细节
  • Windows Server上彻底禁用Firefox自动更新的保姆级教程(附注册表一键脚本)
  • 别再傻傻分不清了!一文搞懂RFID近场(电感耦合)和远场(反向散射)到底啥区别
  • Sergey Brin 向 Google 员工发备忘录:Anthropic 在 AI 编码领域领先我们——一个联合创始人的危机感说明什么
  • 为什么你的Docker build总在第8层失败?揭秘AUFS/Overlay2底层copy-up机制导致的隐性存储瓶颈(含strace+perf火焰图定位法)
  • MinIO 对象存储服务从零部署与使用指南
  • 教育培训小程序开发步骤,线上课程小程序制作方法 - 码云数智
  • Docker+CANoe+ROS2车载调试闭环构建,深度解析ISO 26262认证环境下的容器安全隔离方案
  • 在Ubuntu 16.04上为全志A40i定制Android 7.1系统镜像:一次完整的构建环境搭建与编译之旅
  • 从‘搬货上车’到‘信号上车’:用大白话讲透ZPW-2000轨道移频的调制原理
  • 2026年3月知名的烫金机厂商哪个好,烫金机生产厂家博美印刷专注行业多年经验,口碑良好 - 品牌推荐师
  • Mujoco、PyBullet、Isaac Sim、V-REP
  • 实战复盘:我是如何用Passware Kit Forensic从离线Windows注册表里挖出NAS密码的(附详细步骤)
  • 统一内存编程与OpenACC在HPC中的高效应用
  • Agent就绪≠自动就绪!Spring Boot 4.0三大Agent兼容性断层(GraalVM / Quarkus / JDK21+)、2套检测脚本、1份企业级准入清单
  • Rust的匹配中的构建解析器
  • mysql如何查找以特定字母开头的数据_使用like关键字加百分号
  • Mermaid Live Editor:5分钟学会的终极免费在线图表编辑器
  • Docker镜像构建效率提升300%:从Dockerfile分层设计到多阶段构建的实战精要
  • Flink 1.14 SQL Client 集成 Hive 3.x 全流程踩坑与终极解决方案
  • 从手机照片到3D模型:用COLMAP+OpenMVS零代码搞定多视图三维重建
  • Docker边缘容器安全加固(工业物联网场景实测):92%的边缘节点正因这4个配置漏洞被攻破!
  • 【学科专题速递】电子与通信专题科研汇总:2026 热门国际学术会议与权威期刊一览(EI/Scopus 会议、SCI 期刊)
  • FPGA新手避坑指南:手把手教你用IBERT测试A7开发板上的光口(XC7A35T + SFP)
  • 【C# 14原生AOT实战白皮书】:2026企业级Dify客户端零依赖部署的5大避坑指南
  • CN3704 5A 四节锂电池充电管理集成电路
  • GPT-Image-2 保姆级使用教程:设计师和运营必须知道的 9 个工作流