찾다
운영 및 유지보수안전인간-기계 인증 보안 문자를 쉽게 우회하는 방법

오늘 공유한 글은 작성자가 대상 웹사이트의 취약점 테스트 중 발견한 간단한 인간-기계 인증(Captcha) 우회 방법으로, Chrome 개발자 도구를 사용하여 대상 웹사이트의 로그인 페이지에서 요소를 간단히 편집하여 구현했습니다. 보안 문자가 우회되었습니다.

인간-컴퓨터 인증(Captcha)은 일반적으로 웹사이트의 등록, 로그인 및 비밀번호 재설정 페이지에 표시됩니다. 다음은 로그인 페이지에서 대상 웹사이트에 의해 배치된 보안문자 메커니즘입니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

위 그림에서 볼 수 있듯이 사용자가 Captcha 인증 메커니즘에서 "로봇이 아닙니다"를 확인한 후에만 로그인 버튼(Sign-IN)이 활성화되어 사용자에게 표시됩니다. 딸깍 하는 소리. 그래서 이를 토대로 로그인 버튼을 마우스 오른쪽 버튼으로 클릭한 후, 크롬 개발자 도구의 "요소 검사" 기능을 이용하여 로그인 버튼의 기본 요소를 살펴보았는데요. "제출" 작업 후에 "비활성화" 속성이 정의됩니다. 그러면 이를 "활성화"로 변경하고 시도해 보겠습니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

이번 변경으로 로그인 버튼(Sign-IN)이 표시되고 클릭이 가능해졌습니다. 참, 저는 로봇도 아니고, 여기서는 인간-기계 인증(Captcha)이 장식이 되었습니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

서버 측 확인 방법이 궁금해서 위 과정에서 BurpSuite를 사용하여 패킷을 캡쳐해 보았는데, 처음에는 사용자가 제출한 보안 문자 작업을 서버에서 확인하지 않은 것으로 나타났습니다. 제출된 보안 문자 세션 콘텐츠를 삭제한 경우에도 '활성화' 속성을 실행하지 않고도 로그인 페이지로 이동할 수 있습니다.

인간-기계 인증 보안 문자를 쉽게 우회하는 방법

위 내용은 인간-기계 인증 보안 문자를 쉽게 우회하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
이 기사는 亿速云에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

MinGW - Windows용 미니멀리스트 GNU

MinGW - Windows용 미니멀리스트 GNU

이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

WebStorm Mac 버전

WebStorm Mac 버전

유용한 JavaScript 개발 도구

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기