如何简单绕过人机身份验证Captcha
发表于:2024-11-17 作者:千家信息网编辑
千家信息网最后更新 2024年11月17日,如何简单绕过人机身份验证Captcha,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。今天分享的Writeup是作者在目标网站漏洞测试中发
千家信息网最后更新 2024年11月17日如何简单绕过人机身份验证Captcha
如何简单绕过人机身份验证Captcha,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。
今天分享的Writeup是作者在目标网站漏洞测试中发现的一种简单的人机身份验证(Captcha)绕过方法,利用Chrome开发者工具对目标网站登录页面进行了简单的元素编辑就实现了Captcha绕过。
人机身份验证(Captcha)通常会出现在网站的注册、登录和密码重置页面,以下是目标网站在登录页面中布置的Captcha机制。
从上图中可以看到,用户只有在勾选了Captcha验证机制的"I'm not a robot"之后,登录按钮(Sign-IN)才会启用显示以供用户点击。因此,基于这点,我右键点击了Sign-In按钮,然后用Chrome开发者工具的"元素检查"(Inspect Element )功能来查看Sign-In按钮的底层元素,这一看,竟然发现其在"提交"(Submit)动作之后,定义了"禁用"(Disable)属性,好吧,那我就把它改变成"启用"(Enable)试试看。
这一改,登录按钮(Sign-IN)显示且可点击了,好吧,我确实不是一个机器人,人机身份验证(Captcha)在这里成了摆设。
我好奇服务端的验证方式,于是就用BurpSuite对上述过程进行了抓包,发现服务端一开始都不对用户提交的Captcha操作做验证,因此,即使我把提交的Captcha会话内容删除了,一样可以跳转到登录页面,根本不需要触发其中的"启用"(Enable)属性就行。
看完上述内容,你们掌握如何简单绕过人机身份验证Captcha的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!
验证
登录
人机
身份
按钮
网站
页面
元素
内容
方法
用户
目标
属性
工具
开发者
更多
机制
问题
开发
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发的是程序员吗
5g是属于网络技术吗
阿里云服务器幸运券
宝付网络技术有限公司客服
光遇国际测试服服务器错误
国内第三方服务器租用
中国电信网络安全专家服务等级
小班网络安全宣传活动教案
数据库 rar
分布式数据库管理系统
暑假网络安全教育宣传片
刚入门网络技术
网络安全三知书堂
金保二号数据库
网络安全学哪几门
局域网客户服务器
2018年国家网络安全语
开启服务器远程桌面
数据库如何分割csv文件
沅智投资20万台高端服务器
御星云网络安全
通信网络安全课程设计题目
ftp服务器怎么服务
禅道 数据库密码
软件开发 dp输出视频
如何购买国外的海关数据库
网络安全三知书堂
靠谱的财务软件开发方案
国际版mc起床战争在哪个服务器
数据库数据去重目的