iT邦幫忙

2026 iThome 鐵人賽

DAY 21
0
Security

仿生人是否會夢見網頁山羊? 資安小白的30天Webgoat闖關紀錄系列 第 21 篇

[DAY21]仿生人是否會夢見網頁山羊?--Spoofing an Authentication Cookie

  • 分享至 

  • xImage
  •  

今天是A1的最後一部份了,今天的內容是Spoofing an Authentication Cookie,明天則是這四種漏洞該怎麼防禦

什麼是Spoofing an Authentication Cookie?(偽造身分驗證 Cookie)

身分驗證Cookie作為驗證使用者身分的重要依據,生成時須注重唯一性及不可預測性,若生成演算方式不夠安全或有跡可循,攻擊者就有可能推導出其他帳號正確的身分驗證Cookie,從而冒充成功

Webgoat A1 Spoofing an Authentication Cookie 號碼2(題目1)

https://ithelp.ithome.com.tw/upload/images/20261004/20184109yQtzV7hHRF.png

這關要我們透過現有的帳號來推tom這個帳號的cookie,給了我們叫做webgoat和admin的帳號當範例,那我們就來登入看看

https://ithelp.ithome.com.tw/upload/images/20261004/20184109AcUPCs5bCg.png

https://ithelp.ithome.com.tw/upload/images/20261004/20184109eGopNs3NRD.png

huh......可以看到cookie居然長得這麼像,一個是
NGY0ZTc0NjM0YjU2NGY1MzRmNGM3NDYxNmY2NzYyNjU3Nw==
另一個則是
NGY0ZTc0NjM0YjU2NGY1MzRmNGM2ZTY5NmQ2NDYx
而且第一個cookie後面居然有兩個==,那麼應該是base系列的,那讓我們來試看看解碼
這裡使用DCODE這個網站

https://ithelp.ithome.com.tw/upload/images/20261004/20184109lFeAGUM51y.png

得到4f4e74634b564f534f4c74616f67626577這一串數字
雖然不太確定,但英文字母只有a~f,搞不好是16進制? 那就用16進轉ASCII看看

https://ithelp.ithome.com.tw/upload/images/20261004/20184109elhtXHGSZI.png

得出了ONtcKVOSOLtaogbew,可以看到基本上就是ONtcKVOSOL加上倒過來的webgoat
這樣admin的cookie原文應該就是ONtcKVOSOLnimda,但我們還是來解碼一下以防萬一

https://ithelp.ithome.com.tw/upload/images/20261004/20184109DAZkqI1FFD.png

https://ithelp.ithome.com.tw/upload/images/20261004/2018410905oAs7KiRs.png

果然和我們預測的沒錯,就是ONtcKVOSOLnimda
這樣的話tom的cookie原文我們也能推出來了,原文便是ONtcKVOSOLmoT
再把他反過來編碼成我們要的樣子

https://ithelp.ithome.com.tw/upload/images/20261004/20184109zFkqoy2YUh.png

https://ithelp.ithome.com.tw/upload/images/20261004/20184109KQdD2mSlan.png

得到了T050Y0tWT1NPTG1vVA==
讓我們來試著登入看看

https://ithelp.ithome.com.tw/upload/images/20261004/20184109AbbTCP0C7B.png

怎麼不對??
那只好先回推看看哪裡出錯了
把T050Y0tWT1NPTG1vVA==重新用Base64解碼看看

https://ithelp.ithome.com.tw/upload/images/20261004/20184109p1SjU4FQZc.png

我的Hex編碼呢???? 怎麼直接變成原文了
看起來DCODE會把我的Hex編碼先轉成對應的英文原文再進行加密,難怪看起來和原本的不太一樣還有夠短
讓我們換個網站

https://ithelp.ithome.com.tw/upload/images/20261004/20184109WAGQLGHEwV.png

得到了NEY0RTc0NjM0QjU2NEY1MzRGNEM2RDZGNTQ=
再送進Webgoat試著登入看看

https://ithelp.ithome.com.tw/upload/images/20261004/20184109oBAUbv72oJ.png

成功!

明日內容: Webgoat A1 Broken Access Control內容防禦


上一篇
[DAY20]仿生人是否會夢見網頁山羊? --Missing Function Level Access Control
下一篇
[DAY22]仿生人是否會夢見網頁山羊? --Broken Access Control 防護方法
系列文
仿生人是否會夢見網頁山羊? 資安小白的30天Webgoat闖關紀錄 共 23 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言