发帖
 找回密码
 立即注册
搜索
0 0

WEB bp官方靶场Authentication vulnerabilities身份认证漏洞2

CTF练习 792 0 2025-7-30 19:16:44

第二关 2FA 简单旁路

2FA:二次身份验证

这一关就是绕过需要二次验证的登录

提示:1、已经给了有效的用户名和密码

2、无权访问用户的 2FA 验证码

具体操作:

1、先登录自己账户

wiener:peter

2、跳转到需要二次验证的验证码页面

3、点击邮箱后,跳转到邮箱页面,看到验证码 0259

4、再次回到需要2FA验证页面,输入验证码

5、成功登录二次验证的页面,

以上就是一个二次验证的完整流程

6、然后我们登出自己的账户,去登录受害者的账户,进行绕过受害者的二次验证

carlos:montoya

7、跳转到受害者2FA验证的页面,要输入验证码才能登录

8、点击受害者的邮箱页面也是空白的

9、怎么绕过呢?直接拦截受害者第一次登录的数据包

将/login2 改为/my-account

如图成功绕过二次验证,靶场通关

──── 0人觉得很赞 ────
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回