Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Cách Hack tính năng Reset Password trên Website để chiếm quyền User

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Cách Hack tính năng Reset Password trên Website để chiếm quyền User
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Bài viết này nói về lỗ hổng mà Tameem Khalid, một nhà nghiên cứu an ninh mạng và chuyên gia phân tích bảo mật đã khai thác và đầu độc tính năng (Reset Password) đặt lại mật khẩu.

Cách hack tính năng đặt lại mật khẩu

Nội dung

  • Đầu độc tính năng Reset Password
  • Kịch bản tấn công
  • Kết luận

Đầu độc tính năng Reset Password

Đầu độc tính năng Reset Password là một kỹ thuật giúp kẻ tấn công thao túng một trang web dễ bị tấn công để tạo liên kết đặt lại mật khẩu trỏ đến tên miền của chúng. Hành vi này có thể được sử dụng để đánh cắp các token bí mật cần thiết để đặt lại mật khẩu của người dùng và cuối cùng là xâm nhập tài khoản của họ.

Vì sự riêng tư của ứng dụng, mình sẽ lấy ví dụ là trang web redacted.com. Giống như mọi ứng dụng web khác , nó có tính năng đặt lại mật khẩu. Vì vậy, mình sẽ bắt đầu khai thác nó.

Đây là một trong những danh sách checklist tuyệt vời mà bạn có thể xem trong khi đi săn. https://github.com/harsh-bothra/HowToHunt

Sau khi phân tích request, mình chỉ nhận thấy một tham số không cần thiết có tên “callback”. Request như dưới:

Cách Hack tính năng Reset Password trên Website để chiếm quyền User 6

Chúng ta cần xem xét request này một chút. Và bây giờ bạn biết phải làm gì rồi phải không?

Cách Hack tính năng Reset Password trên Website để chiếm quyền User 7

Mình đã thay đổi giá trị thông số “callback” thành payload của Burp Collaborator và kiểm tra xem nó có được thực thi hay không. Và kết quả là như này:

Xem Thêm:  [DDOS] Hax Stroke - Top Thủ Thuật

Cách Hack tính năng Reset Password trên Website để chiếm quyền User 8

Payload của Burp Collaborator đã được thực thi và đã đổi liên kết đặt lại mật khẩu cùng với token. Khi nạn nhân nhấp vào liên kết này, token đặt lại mật khẩu sẽ được gửi đến máy chủ của kẻ tấn công.

Cách Hack tính năng Reset Password trên Website để chiếm quyền User

Kịch bản tấn công

  1. Kẻ tấn công lấy được địa chỉ email hoặc tên người dùng của nạn nhân theo request và thay mặt họ gửi yêu cầu đặt lại mật khẩu. Khi gửi biểu mẫu, họ chặn request HTTP và sửa đổi thông số “Callback” để nó trỏ đến tên miền mà họ kiểm soát. Đối với ví dụ này, mình đã sử dụng Burp Collaborator.
  2. Nạn nhân nhận được một email đặt lại mật khẩu chính chủ trực tiếp từ trang web. Nó chứa một liên kết đặt lại mật khẩu của họ và quan trọng là chứa token đặt lại mật khẩu hợp lệ được liên kết với tài khoản của họ. Tuy nhiên, tên miền trong URL trỏ đến máy chủ của kẻ tấn công: https://7iq969dpiaezim94zc2qtknodfj57u.burpcollaborator.net/k1NMNAoPAUJA5U2NqvgejuAUvZJR182UJyA4MXJfLWtIMIUCtpZEMogQUstW
  3. Nếu nạn nhân nhấp vào liên kết này (hoặc nó được tìm nạp theo một số cách khác, chẳng hạn như bằng máy quét chống vi-rút), token đặt lại mật khẩu sẽ được gửi đến máy chủ của kẻ tấn công.
  4. Giờ đây, kẻ tấn công có thể truy cập URL thực của trang web dễ bị tấn công và cung cấp token  bị đánh cắp của nạn nhân thông qua tham số tương ứng. Sau đó, họ sẽ có thể đặt lại mật khẩu của người dùng thành bất kỳ thứ gì họ thích và đăng nhập vào tài khoản của họ.
Xem Thêm:  Botnet là gì ? Hướng dẫn tạo botnet đơn giản

Kết luận

Hack bằng tính năng Reset Password là một trong những cuộc tấn công mang tính thực tế hơn là lý thuyết, thường được sử dụng như trong các chương trình tiền thưởng lỗi. Nhà phát triển web nên xem xét việc tạo một danh sách trắng gồm các tên miền đáng tin cậy trong quá trình thiết lập ban đầu của ứng dụng.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Cách Hack tính năng Reset Password trên Website để chiếm quyền User. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Hướng dẫn dùng nmap để scan Port

Hướng dẫn dùng nmap để scan Port

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply