dvwa之weak session ids
什么是 Weak Session IDsWeak Session IDs弱会话标识符是指用于标识用户会话的令牌Token或标识符ID在生成或管理上存在安全缺陷导致攻击者能够轻易地预测、伪造或枚举有效的会话ID从而劫持其他用户的会话。Weak Session IDs 的常见类型顺序或可预测的ID使用简单的递增数字如 1, 2, 3...或基于时间戳的ID。基于用户信息的弱哈希使用用户名、邮箱等公开信息进行简单哈希如 MD5(username)且未加盐。过短的IDID长度过短如仅4-6位数字使得暴力枚举在可行时间内完成。客户端可篡改的ID将会话状态如用户角色、权限以未加密或未签名的形式如 Base64 编码的 JSON直接存储在 Cookie 中。主要安全风险会话劫持Session Hijacking攻击者猜中或获取到有效会话ID后可冒充合法用户身份。会话固定Session Fixation攻击者诱导用户使用一个已知的弱会话ID登录从而获得该用户的权限。权限提升通过篡改客户端会话数据中的角色字段获得未授权的访问权限。信息泄露从可预测的ID中可能推断出系统用户数量、活跃度等敏感信息。low直接对其进行抓包多次抓包可以发现dvwasession是规律性的加1所以我们只需要清空网站数据重新抓包修改 cookie值中的dvwasession1即可绕过点击clear site data然后抓包修改即可medium多次抓包后发现呈缓慢增长的状态推测是时间戳。然后如上直接清空网站数据修改即可high依旧多次抓包显然进行了加密直接解密即可