• Network
  • Security
  • Software
  • Thủ thuật
  • Tin tức
  • Video hướng dẫn
  • Donate – Mời AnonyViet ly Cafe ☕
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách Hack tính năng Reset Password trên Website để chiếm quyền User

Ellyx13 by Ellyx13
in Basic Hacking
Reading Time: 4 mins read
A A
2

Mục lục bài viết

  1. Đầu độc tính năng Reset Password
  2. Kịch bản tấn công
  3. Kết luận

Bài viết này nói về lỗ hổng mà Tameem Khalid, một nhà nghiên cứu an ninh mạng và chuyên gia phân tích bảo mật đã khai thác và đầu độc tính năng (Reset Password) đặt lại mật khẩu.

Tham gia kênh Telegram của AnonyViet  👉 Link 👈

Cách hack tính năng đặt lại mật khẩu

Các bài viết liên quan

trang web khuyen mai bia sai gon gia mao

Lỡ truy cập vào link Bia Sài Gòn giả mạo có bị sao không?

22/01/2023
Download Burp Suite 2022.11 Pro Full Key - Cách Active bản quyền 8

Download Burp Suite 2022.11 Pro Full Key – Cách Active bản quyền

04/11/2022 - Updated on 08/11/2022
CHIEM TAI BI HACK DATABASE

chiemtaimobile.vn bị Hack 2Gb Database khách hàng

26/10/2022 - Updated on 27/10/2022
cong cu tim kiem danh cho hacker

6 Công cụ tìm kiếm Hacker thường dùng để tìm lỗ hổng

18/09/2022

Đầu độc tính năng Reset Password

Đầu độc tính năng Reset Password là một kỹ thuật giúp kẻ tấn công thao túng một trang web dễ bị tấn công để tạo liên kết đặt lại mật khẩu trỏ đến tên miền của chúng. Hành vi này có thể được sử dụng để đánh cắp các token bí mật cần thiết để đặt lại mật khẩu của người dùng và cuối cùng là xâm nhập tài khoản của họ.

Vì sự riêng tư của ứng dụng, mình sẽ lấy ví dụ là trang web redacted.com. Giống như mọi ứng dụng web khác , nó có tính năng đặt lại mật khẩu. Vì vậy, mình sẽ bắt đầu khai thác nó.

Đây là một trong những danh sách checklist tuyệt vời mà bạn có thể xem trong khi đi săn. https://github.com/harsh-bothra/HowToHunt

Sau khi phân tích request, mình chỉ nhận thấy một tham số không cần thiết có tên “callback”. Request như dưới:

Cách Hack tính năng Reset Password trên Website để chiếm quyền User 5

Chúng ta cần xem xét request này một chút. Và bây giờ bạn biết phải làm gì rồi phải không?

Cách Hack tính năng Reset Password trên Website để chiếm quyền User 6

Mình đã thay đổi giá trị thông số “callback” thành payload của Burp Collaborator và kiểm tra xem nó có được thực thi hay không. Và kết quả là như này:

Cách Hack tính năng Reset Password trên Website để chiếm quyền User 7

Payload của Burp Collaborator đã được thực thi và đã đổi liên kết đặt lại mật khẩu cùng với token. Khi nạn nhân nhấp vào liên kết này, token đặt lại mật khẩu sẽ được gửi đến máy chủ của kẻ tấn công.

Cách Hack tính năng Reset Password trên Website để chiếm quyền User

Kịch bản tấn công

  1. Kẻ tấn công lấy được địa chỉ email hoặc tên người dùng của nạn nhân theo request và thay mặt họ gửi yêu cầu đặt lại mật khẩu. Khi gửi biểu mẫu, họ chặn request HTTP và sửa đổi thông số “Callback” để nó trỏ đến tên miền mà họ kiểm soát. Đối với ví dụ này, mình đã sử dụng Burp Collaborator.
  2. Nạn nhân nhận được một email đặt lại mật khẩu chính chủ trực tiếp từ trang web. Nó chứa một liên kết đặt lại mật khẩu của họ và quan trọng là chứa token đặt lại mật khẩu hợp lệ được liên kết với tài khoản của họ. Tuy nhiên, tên miền trong URL trỏ đến máy chủ của kẻ tấn công: https://7iq969dpiaezim94zc2qtknodfj57u.burpcollaborator.net/k1NMNAoPAUJA5U2NqvgejuAUvZJR182UJyA4MXJfLWtIMIUCtpZEMogQUstW
  3. Nếu nạn nhân nhấp vào liên kết này (hoặc nó được tìm nạp theo một số cách khác, chẳng hạn như bằng máy quét chống vi-rút), token đặt lại mật khẩu sẽ được gửi đến máy chủ của kẻ tấn công.
  4. Giờ đây, kẻ tấn công có thể truy cập URL thực của trang web dễ bị tấn công và cung cấp token  bị đánh cắp của nạn nhân thông qua tham số tương ứng. Sau đó, họ sẽ có thể đặt lại mật khẩu của người dùng thành bất kỳ thứ gì họ thích và đăng nhập vào tài khoản của họ.

Kết luận

Hack bằng tính năng Reset Password là một trong những cuộc tấn công mang tính thực tế hơn là lý thuyết, thường được sử dụng như trong các chương trình tiền thưởng lỗi. Nhà phát triển web nên xem xét việc tạo một danh sách trắng gồm các tên miền đáng tin cậy trong quá trình thiết lập ban đầu của ứng dụng.

Bài viết đạt: 5/5 - (100 bình chọn)
Tags: burphackreset passwordđặt lại mật khẩu
Ellyx13

Ellyx13

Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

Cách Sao chép Chứng chỉ số từ App này sang App khác 9
Basic Hacking

Cách Sao chép Chứng chỉ số từ App này sang App khác

10/03/2023
code virus pha huy mbr o cung
Basic Hacking

Code phá hủy MBR ổ cứng – Tấn công và phòng chống

19/02/2023
tool scan xss Dalfox
Basic Hacking

Cách scan lỗ hổng XSS tự động với Dalfox

06/02/2023
HackingTool - Tổng hợp công cụ dành cho hacker
Basic Hacking

HackingTool – Tổng hợp tool hack dành cho hacker

10/01/2023 - Updated on 11/01/2023
osint truy vet gmail ghunt v2
Basic Hacking

Truy tìm chủ tài khoản Gmail bằng Ghunt V2 (Gmail OSINT)

19/12/2022
Lộ trình để trở thành Hacker thực thụ
Basic Hacking

Lộ trình để trở thành Hacker thực thụ

18/11/2022
Next Post
Cách hack pass WiFi trên Windows với Aircrack 10

Cách hack pass WiFi trên Windows với Aircrack

guest

guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

2 Comments
oldest
newest
Inline Feedbacks
View all comments
Quang
Quang
9 months ago

nếu các hướng dẫn làm thành video thì quá Good

Reply
Phan Trung Trực
Phan Trung Trực
9 months ago

Vâng

Reply
wpdiscuz   wpDiscuz

Asia 300×600

Liên hệ Quảng Cáo

Lien he AnonyViet

Đối tác —

Fshare

Các bài mới

GooGPT: Trang web kết hợp giữa Google và ChatGPT 11

GooGPT: Trang web kết hợp giữa Google và ChatGPT

02/04/2023
Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot 12

Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot

01/04/2023
Cách Tạo vòng lặp vô hạn trên máy tính để Troll bạn bè 13

Cách Tạo vòng lặp vô hạn trên máy tính để Troll bạn bè

01/04/2023
Cách sửa lỗi máy tính tự khởi động lại liên tục 14

Cách sửa lỗi máy tính tự khởi động lại liên tục

31/03/2023
URAQT la you are a cutie

uraqt là gì? uraqt là viết tắt của từ gì?

30/03/2023

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

Bản quyền: DMCA.com Protection Status

Phản hồi gần đây

  • toan trong Download Advanced SystemCare 16 Full Key – Tăng tốc Windows tốt nhất
  • Nam trong Hướng dẫn đổi Font Đồng hồ cho iPhone (không cần Jailbreak)
  • Huỳnh Kiệt trong Key VMWare 17 Full Serial
  • Vũ Quốc Huy trong Cách chơi game Angry birds ẩn trong Excel bằng cách mở trứng phục sinh
  • AnonyViet trong Hack Mod Free Fire 1.98.5 OBB39 Auto Headshot, Aimbot
https://shbet8.org

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google Bing Github Github stackoverflow Youtube wikipedia reddit iwinclublink.app tải game iwin tải iwin apk tải tdtc w88 top tải win456 iwin888 ku11net.co ku fun twin F8BET https://new8869.com https://okuytin.com hi 88

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google Bing Github Github stackoverflow Youtube wikipedia reddit iwinclublink.app tải game iwin tải iwin apk tải tdtc w88 top tải win456 iwin888 ku11net.co ku fun twin F8BET https://new8869.com https://okuytin.com hi 88

wpDiscuz
!

Ads

Ads Blocker Detected!!! - Vui lòng tắt Ad Blocker!!!

Vui lòng tắt Ad Blocker

Có vẻ như bạn đang bật trình chặn Quảng cáo.

{Trường hợp bạn đang dùng trình duyệt từ Facebook, hãy copy link bài viết qua Chrome để xem nội dung, như vậy sẽ không bị chặn}

Website chúng tôi duy trì nhờ vào doanh thu quảng cáo, vì vậy hãy tắt trình chặn quảng cáo để chúng tôi có kinh phí chi trả tiền thuê Server, xin cảm ơn!

I've disable Adblock - Tôi đã tắt Adblock