認証

WEBセキュリティー

academy 認証 1問目 さまざまな応答によるユーザー名の列挙

Lab: Username enumeration via different responses ログインページで、適当なID/PASSを入力 ヒストリーで、POST /loginをみつけ、イントルーダーに送ります ...
WEBセキュリティー

academy 認証 2問目 2FAシンプルバイパス

Lab: 2FA simple bypass wienerでログインすると、メールで認証コードが送られます サイト上のEmail clientをクリックして、メールクライアントにアクセスします 4桁のセキュリティ...
WEBセキュリティー

academy 認証 3問目 パスワードリセットの壊れたロジック

Lab: Password reset broken logic My accountから、Forget password?をクリック wienerを入力して、Submit 上のEmail clientよりメール...
WEBセキュリティー

academy 認証 4問目 微妙に異なる応答によるユーザー名の列挙

Lab: Username enumeration via subtly different responses My accountより、適当なid,passを入力 POST /login をイントルーダーに ...
WEBセキュリティー

academy 認証 5問目 応答タイミングによるユーザー名の列挙

Lab: Username enumeration via response timing My accoutから、適当なID/PASSを入れてログインPOST /login をリピータに リピータから、ID/PASS...
WEBセキュリティー

academy 認証 6問目 ブルートフォース保護、IPブロックの破損

Lab: Broken brute-force protection, IP block Myaccountから、自分のアカウントや、適当なアカウントでログインしてみます。 3回連続間違えると、IPが一時的にブロックされますが...
WEBセキュリティー

academy 認証 7問目 アカウントロックによるユーザー名列挙

Lab: Username enumeration via account lock My accountから、適当な文字でログインを試みPOST /login をイントルーダに渡します クラスターボムを選択usern...
WEBセキュリティー

academy 認証 8問目 2FA 壊れたロジック

Lab: 2FA broken logic wienerでログインしますヒストリーを見ると、POST /loginのあとに、GET /login2にジャンプしてます レクエストのクッキーに、verify=winner;とユーザ...
WEBセキュリティー

academy 認証 9問目 ログイン状態維持Cookieのブルートフォース攻撃

Lab: Brute-forcing a stay-logged-in cookie stay logged inにチェックを入れwienerでログインします ヒストリーで、GET /my-account のクッキーを...
WEBセキュリティー

academy 認証 10問目 オフラインパスワードクラッキング

Lab: Offline password cracking Stay logged inにチェックを入れて、wienerでログイン。 ヒストリーで、GET /my-accountを確認 クッキーのstay-lo...
タイトルとURLをコピーしました