dvwa之weak session ids

📅 2026/7/29 3:56:19 👁️ 阅读次数 📝 编程学习
dvwa之weak session ids

什么是 Weak Session IDs?

Weak Session IDs(弱会话标识符)是指用于标识用户会话的令牌(Token)或标识符(ID)在生成或管理上存在安全缺陷,导致攻击者能够轻易地预测、伪造或枚举有效的会话ID,从而劫持其他用户的会话。

Weak Session IDs 的常见类型

  • 顺序或可预测的ID:使用简单的递增数字(如 1, 2, 3...)或基于时间戳的ID。
  • 基于用户信息的弱哈希:使用用户名、邮箱等公开信息进行简单哈希(如 MD5(username)),且未加盐。
  • 过短的ID:ID长度过短(如仅4-6位数字),使得暴力枚举在可行时间内完成。
  • 客户端可篡改的ID:将会话状态(如用户角色、权限)以未加密或未签名的形式(如 Base64 编码的 JSON)直接存储在 Cookie 中。

主要安全风险

  • 会话劫持(Session Hijacking):攻击者猜中或获取到有效会话ID后,可冒充合法用户身份。
  • 会话固定(Session Fixation):攻击者诱导用户使用一个已知的弱会话ID登录,从而获得该用户的权限。
  • 权限提升:通过篡改客户端会话数据中的角色字段,获得未授权的访问权限。
  • 信息泄露:从可预测的ID中可能推断出系统用户数量、活跃度等敏感信息。

low

直接对其进行抓包

多次抓包可以发现dvwasession是规律性的加1

所以我们只需要清空网站数据,重新抓包,修改 cookie值中的dvwasession+1即可绕过

点击clear site data

然后抓包修改即可

medium

多次抓包后发现呈缓慢增长的状态,推测是时间戳。

然后如上,直接清空网站数据,修改即可

high

依旧多次抓包

显然进行了加密,直接解密即可