美文网首页
每日漏洞 | 用户枚举

每日漏洞 | 用户枚举

作者: 安全小白团 | 来源:发表于2018-12-26 19:52 被阅读0次

01 漏洞描述

由于错误配置或设计缺陷,当向系统提交有效账户和无效账户时,服务器会有不同的响应。利用响应的不同,攻击者可以获取到系统已经存在的账户,可用于暴力破解,进一步获取账户的登录密码。

02 漏洞检测

用户枚举漏洞的检测比较简单,只需用不同的账户去登录,查看服务器响应是否有差异即可(查看页面、查看响应包等)。

有效账户

输入系统存在的账户和任意密码,系统响应密码错误。

无效账户

输入系统不存在的账户和任意密码,系统响应用户名不存在。

有效账户和无效账户的系统响应存在差异,这就表示系统存在用户枚举漏洞。简单的测试,我们就获取到了系统已经存在的admin账户,而且按照国际流程,admin很可能是系统管理账户。我们可以用字典去爆破admin的登陆密码,也可以继续枚举系统存在的其他账户,进一步确定可攻击对象。

附带一下以前遇到过的情况。输入admin账户时,不仅会提示用户名或密码不正确,还会提示还有几次登录机会。

但输入其他账户时,只会提示用户名或密码不正确。

这种情况,别的不敢肯定,但admin账户一定存在。

03 漏洞修复

统一身份验证失败时的响应,如:用户名或密码错误。

相关文章

  • 每日漏洞 | 用户枚举

    01漏洞描述 由于错误配置或设计缺陷,当向系统提交有效账户和无效账户时,服务器会有不同的响应。利用响应的不同,攻击...

  • WF曲速未来消息:仔细观察OpenSSH用户的枚举漏洞

    介绍 OpenSSH用户通过GitHub提交公开枚举漏洞(CVE-2018-15473)。 此漏洞不会生成有效用户...

  • CVE-2018-15473漏洞复现

    OpenSSH 用户枚举漏洞(CVE-2018-15473) 详细描述 OpenSSH(OpenBSD Secur...

  • Metasploit-SSH爆破

    目的 利用SSH弱口令漏洞,获取目标主机权限 原理 靶机root用户存在弱口令漏洞,利用枚举的方法破解目标主机ss...

  • IIS-ShortName-Scanner

    0×00 漏洞简介 Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的...

  • web安全总结

    漏洞产生的原因: 用户输入数据当代码执行:xss,sql注入等 越权访问 隐私数据可猜测或可枚举 资源恶意消耗,例...

  • 📢常见端口渗透笔录

    ?分享一些常见端口服务及漏洞利用 1、远程管理端口 22 端口(SSH) 安全攻击:弱口令、暴力猜解、用户名枚举 ...

  • 📢常见端口渗透笔录

    ?分享一些常见端口服务及漏洞利用 1、远程管理端口 22 端口(SSH) 安全攻击:弱口令、暴力猜解、用户名枚举 ...

  • 📢常见端口渗透笔录

    ?分享一些常见端口服务及漏洞利用 1、远程管理端口 22 端口(SSH)安全攻击:弱口令、暴力猜解、用户名枚举利用...

  • 02.DVWA之暴力破解

    DVWA之暴力破解 漏洞概述 暴力破解指攻击者枚举其准备的用户名和密码字典同时进行登陆,通过响应结果从而得到正确用...

网友评论

      本文标题:每日漏洞 | 用户枚举

      本文链接:https://www.haomeiwen.com/subject/oaeklqtx.html