찾다
운영 및 유지보수안전인간-기계 인증 보안 문자를 쉽게 우회하는 방법

오늘 공유한 글은 작성자가 대상 웹사이트의 취약점 테스트 중 발견한 간단한 인간-기계 인증(Captcha) 우회 방법으로, Chrome 개발자 도구를 사용하여 대상 웹사이트의 로그인 페이지에서 요소를 간단히 편집하여 구현했습니다. 보안 문자가 우회되었습니다.

인간-컴퓨터 인증(Captcha)은 일반적으로 웹사이트의 등록, 로그인 및 비밀번호 재설정 페이지에 표시됩니다. 다음은 로그인 페이지에서 대상 웹사이트에 의해 배치된 보안문자 메커니즘입니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

위 그림에서 볼 수 있듯이 사용자가 Captcha 인증 메커니즘에서 "로봇이 아닙니다"를 확인한 후에만 로그인 버튼(Sign-IN)이 활성화되어 사용자에게 표시됩니다. 딸깍 하는 소리. 그래서 이를 토대로 로그인 버튼을 마우스 오른쪽 버튼으로 클릭한 후, 크롬 개발자 도구의 "요소 검사" 기능을 이용하여 로그인 버튼의 기본 요소를 살펴보았는데요. "제출" 작업 후에 "비활성화" 속성이 정의됩니다. 그러면 이를 "활성화"로 변경하고 시도해 보겠습니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

이번 변경으로 로그인 버튼(Sign-IN)이 표시되고 클릭이 가능해졌습니다. 참, 저는 로봇도 아니고, 여기서는 인간-기계 인증(Captcha)이 장식이 되었습니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

서버 측 확인 방법이 궁금해서 위 과정에서 BurpSuite를 사용하여 패킷을 캡쳐해 보았는데, 처음에는 사용자가 제출한 보안 문자 작업을 서버에서 확인하지 않은 것으로 나타났습니다. 제출된 보안 문자 세션 콘텐츠를 삭제한 경우에도 '활성화' 속성을 실행하지 않고도 로그인 페이지로 이동할 수 있습니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

위 내용은 인간-기계 인증 보안 문자를 쉽게 우회하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 亿速云에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

안전한 시험 브라우저

안전한 시험 브라우저

안전한 시험 브라우저는 온라인 시험을 안전하게 치르기 위한 보안 브라우저 환경입니다. 이 소프트웨어는 모든 컴퓨터를 안전한 워크스테이션으로 바꿔줍니다. 이는 모든 유틸리티에 대한 액세스를 제어하고 학생들이 승인되지 않은 리소스를 사용하는 것을 방지합니다.

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기

Atom Editor Mac 버전 다운로드

Atom Editor Mac 버전 다운로드

가장 인기 있는 오픈 소스 편집기

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)