当前位置: 首页 > article >正文

【网络安全】IP切换绕过2FA身份验证

未经许可,不得转载。

文章目录

    • 正文

正文

Juicytarget.com是一个典型的安全测试目标平台,旨在帮助用户学习和测试常见的安全漏洞和攻击手段。

1、我首先登录了 Juicytarget.com,在登录页面输入了我的电子邮件和密码。

2、登录后,我被引导至2FA(两步验证)页面。在此页面,我需要输入邮箱收到的验证码。我使用了验证码 000000,并通过Burp Suite拦截了该请求。

3、接下来,我将拦截的请求发送给Burp Suite中的Intruder工具,并将验证码参数标记为可变的Payload,以便执行自动化攻击。

4、我的正确 OTP(一次性密码)是 315658。为了高效地测试有效的验证码,我将有效载荷的范围设定为从 315000315999,这是在一个受控环境下进行的,以避免对服务器造成过大压力。

5、在此过程中,我使用了Burp Suite中的IP Rotate扩展,每次请求时自动更改IP地址,用以规避服务器的速率限制和防止账户被暂时封禁或检测到异常活动。


http://www.kler.cn/news/332882.html

相关文章:

  • 19款奔驰E300升级新款触摸屏人机交互系统
  • 使用MTVerseXR SDK实现VR串流
  • 使用微服务Spring Cloud集成Kafka实现异步通信(消费者)
  • C++11--智能指针
  • 【Linux】进程替换、命令行参数及环境变量(超详解)
  • 长期提供APX515/B原装二手APX525/B音频分析仪
  • Linux学习笔记(五):shell脚本,强大的文本处理工具awk,sed
  • Pyhton爬虫使用Selenium实现浏览器自动化操作抓取网页
  • 1516-函数指针
  • 微信小程序操作蓝牙
  • Navicat Premium 12 for Mac中文永久版
  • 初识Django
  • 基于大数据技术的共享单车数据分析与辅助管理系统
  • 免费 Oracle 各版本 离线帮助使用和介绍
  • 基于GitLab 的持续集成环境
  • PHP__sleep和__wakeup有什么区别
  • 时间相关数据的统计分析(笔记更新中)
  • 我为什么决定关闭ChatGPT的记忆功能?
  • Java高效编程(16):在公共类中使用访问器方法,而不是公共字段
  • C++入门基础知识99——【关于C++ 成员运算符】