当前位置:

首页 > 系统应用 > 在 Burp Sequencer 中分析会话令牌随机性

在 Burp Sequencer 中分析会话令牌随机性

介绍 本实验将让你学会如何运用Burp Sequencer,它可是Burp Suite里的得力干将,能用来剖析应用程序会话令牌(session tokens)的随机性质量。要知道,可预测的会话令牌极有可能被攻击者猜出或算出,进而引发会话劫持(session hijacking)漏洞。 完成本实验后,

介绍

本实验将让你学会如何运用Burp Sequencer,它可是Burp Suite里的得力干将,能用来剖析应用程序会话令牌(session tokens)的随机性质量。要知道,可预测的会话令牌极有可能被攻击者猜出或算出,进而引发会话劫持(session hijacking)漏洞。

完成本实验后,你将能够捕获登录请求,将其发送到 Burp Sequencer,配置该工具以分析特定的令牌,并解读结果以评估其随机性。这是 Web 应用程序安全评估的一项基本技能。

在此步骤中,你将启动 Burp Suite,使用其内置浏览器登录测试应用程序,并找到建立会话的请求。

首先,你需要启动 Burp Suite。通常可以在应用程序菜单中找到它,或者从终端启动。在本实验中,我们将假设 Burp Suite 已准备好启动。

  1. 从桌面打开终端(Terminal)。
  2. 启动 Burp Suite。确切的命令可能有所不同,但通常是一个脚本。在本环境中,我们将假设它可用。
  3. 打开 Burp Suite 后,转到 CODE0 选项卡,然后是 CODE1 子选项卡。通过点击 CODE_2 按钮,确保当前拦截已关闭(off)。
  4. 接下来,转到 CODE0 -> CODE1 选项卡。所有流量都将在此处记录。
  5. 点击 CODE_0 按钮。这将启动 Burp 预配置的 Chromium 浏览器。
  6. 在浏览器中,导航到一个登录页面。在本实验中,我们将使用一个假设的登录页面。在实际测试中,这将是你的目标应用程序。
  7. 输入任意凭据,例如,用户名输入 CODE0,密码输入 CODE1,然后点击登录按钮。
  8. 返回 Burp Suite 窗口,查看 CODE0 -> CODE1 选项卡。你应该会看到一个请求列表。找到发送到登录端点的 CODE_2 请求。点击它。
  9. 在下方的请求/响应查看器中,点击 CODE0 选项卡。查找 CODE1 标头。它看起来会像这样:
HTTP/1.1 302 Found
...
Set-Cookie: sessionID=q8f...; path=/; HttpOnly
...

这个 CODE_0 就是我们想要分析的令牌。你已成功识别出目标请求。

右键单击 Proxy History 中的请求并选择“Send to Sequencer”

在此步骤中,你将把已识别的登录请求发送到 Burp Sequencer 工具进行分析。

现在你已经在 CODE0 history 中找到了设置会话 Cookie 的 CODE1 请求,你需要将其隔离以进行分析。

  1. CODE0 -> CODE1 选项卡中,确保已选中正确的 CODE_2 请求。
  2. 在历史记录表格中,右键单击该请求的任意位置。这将打开一个包含许多选项的上下文菜单。
  3. 在上下文菜单中,导航到并点击 CODE_0

此操作会将选定请求的副本发送到 Sequencer 工具。你现在会看到 CODE_0 选项卡标题变为橙色,表示它已收到新项目。

  1. 点击 CODE_0 选项卡切换到该工具。你将在“Live Capture Request”面板中看到刚刚发送的请求已加载。

在此步骤中,你将确认 Burp Sequencer 是否能正确发出请求并接收包含会话令牌的响应。

CODE_0 选项卡内,你将看到从 Proxy 发送的请求。在配置令牌位置之前,你需要确保 Sequencer 能够成功获取响应。

  1. CODE_0 选项卡中,查看“Select Live Capture Request”面板。请求应该已经加载。
  2. 点击此面板顶部的 CODE_0 按钮。

Burp 将发送一次请求,并显示它收到的响应。这使你能够验证请求是否有效,以及服务器是否按预期响应了会话令牌。响应将出现在请求下方的面板中。

你应该会在响应中看到 CODE_0 标头,就像你在 Proxy history 中看到的一样。这确认了 Sequencer 已准备好进行下一步配置。如果出现错误,你可能需要返回 Proxy 并查找其他请求。

在响应中配置令牌位置

在此步骤中,你将告知 Burp Sequencer 在服务器响应中确切的位置来查找会话令牌。这是最重要的配置步骤。

启动实时捕获并收到有效响应后,你必须定义要分析的令牌的位置。

  1. 向下滚动到“Token Location Within Response”部分。
  2. 你有两个主要选项:“Custom location”和“Defined in a cookie”。由于令牌在 CODE_0 标头中,因此第二个选项最简单。
  3. 点击“Defined in a cookie”旁边的单选按钮。
  4. 一个下拉菜单将变为可用。点击它并选择你之前识别的会话 Cookie 的名称(例如 CODE_0)。

通过选择 Cookie,你是在告诉 Sequencer 从它收到的每个响应中自动提取该特定 Cookie 的值。此值将用于分析随机性。

选择 Cookie 后,配置即完成。Sequencer 现在知道要发送哪个请求以及在响应中何处找到令牌。

开始实时捕获并分析随机性结果

在此步骤中,你将开始收集大量的令牌样本,然后使用 Sequencer 的统计引擎来分析它们的随机性。

配置完成后,你就可以开始分析了。

  1. 再次点击 CODE_0 按钮。这次,Burp 将持续发送请求,并从每个响应中收集会话令牌。
  2. 观察“Live Capture”结果面板。你将看到 CODE0CODE1 的数字增加。
  3. 让捕获运行,直到你收集到至少 2,000 个令牌。为了进行彻底的分析,建议收集 10,000 到 20,000 个令牌,但对于本实验来说,2,000 个已足够。
  4. 收集到足够的令牌后,点击 CODE0 按钮,然后点击 CODE1 按钮。

Burp 将对收集到的令牌执行一系列统计测试。结果将显示在几个选项卡中。

  1. 重点关注 CODE_0 选项卡。它为你提供了令牌质量的整体评估。最重要的指标是随机性的整体质量,其估算值为有效熵(bits of effective entropy)

高熵值(例如 128 bits)表示令牌非常强大且不可预测。低熵值(例如小于 64 bits)可能表明存在可能被利用的弱点。摘要将为你提供清晰的“Excellent”、“Good”、“Poor”或“Insecure”评级。

你可以探索其他选项卡,如 CODE0CODE1,以深入了解发现到的任何潜在弱点。

总结

在本实验中,你已成功学习如何使用 Burp Sequencer 对会话令牌执行统计分析。

你实践了整个工作流程:

  • 使用 Burp Proxy 捕获设置了 Cookie 的登录请求。
  • 将该请求发送到 Sequencer 工具。
  • 配置 Sequencer 以在服务器响应中定位会话令牌。
  • 运行实时捕获以收集大量的令牌样本。
  • 分析收集到的数据以确定令牌随机性的有效熵和整体质量。

此过程是任何 Web 应用程序安全测试的关键部分,因为它有助于识别最常见和最严重的漏洞之一:可预测的会话管理。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。