5.6 KiB
レートリミットバイパス
![](/Mirrors/hacktricks/media/commit/f47885718bf0f50fb68c8e8c619a43e7831a784d/.gitbook/assets/image%20%283%29%20%281%29%20%281%29%20%281%29.png)
Trickestを使用して、世界で最も進んだコミュニティツールを駆使したワークフローを簡単に構築し自動化します。
今すぐアクセス:
{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}
htARTE (HackTricks AWS Red Team Expert)で AWSハッキングをゼロからヒーローまで学ぶ!
HackTricksをサポートする他の方法:
- HackTricksにあなたの会社を広告したい、またはHackTricksをPDFでダウンロードしたい場合は、サブスクリプションプランをチェックしてください!
- 公式PEASS & HackTricksグッズを入手する
- The PEASS Familyを発見する、私たちの独占的なNFTsのコレクション
- 💬 Discordグループに参加するか、テレグラムグループに参加するか、Twitter 🐦 @carlospolopmをフォローする。
- HackTricksとHackTricks CloudのgithubリポジトリにPRを提出して、あなたのハッキングテクニックを共有する。
類似のエンドポイントを使用する
/api/v3/sign-up
エンドポイントを攻撃している場合、/Sing-up
、/SignUp
、/singup
...などのブルートフォースを試みてください。
また、元のエンドポイントに次のようなバイトを追加してみてください %00, %0d%0a, %0d, %0a, %09, %0C, %20
コード/パラメータの空白文字
コードやパラメータに空白バイトを追加してみてください。例えば code=1234%0a
や、メールアドレスに対してコードをリクエストしていて試行回数が5回しかない場合、example@email.com
、example@email.com%0a
、example@email.com%0a%0a
...と続けて使用してみてください。
ヘッダーを使用したIP発信元の変更
X-Originating-IP: 127.0.0.1
X-Forwarded-For: 127.0.0.1
X-Remote-IP: 127.0.0.1
X-Remote-Addr: 127.0.0.1
X-Client-IP: 127.0.0.1
X-Host: 127.0.0.1
X-Forwared-Host: 127.0.0.1
#or use double X-Forwared-For header
X-Forwarded-For:
X-Forwarded-For: 127.0.0.1
IPごとに10回の試行に制限されている場合は、10回の試行ごとにヘッダー内のIPを変更します。
他のヘッダーを変更する
ユーザーエージェントやクッキーなど、あなたを識別できる可能性のあるものを変更してみてください。
パスに追加パラメータを追加する
パス/resetpwd
に制限がある場合、そのパスをBFして、レート制限に達したら/resetpwd?someparam=1
を試してみてください。
各試行前にアカウントにログインする
各試行前にアカウントにログインする(またはX回の試行ごとに)、レート制限がリセットされるかもしれません。ログイン機能を攻撃している場合、burpを使用してPitchfork攻撃でX回の試行ごとに資格情報を設定する(リダイレクトをフォローするようにマークする)ことができます。
htARTE (HackTricks AWS Red Team Expert)でAWSハッキングをゼロからヒーローまで学ぶ!
HackTricksをサポートする他の方法:
- HackTricksに広告を掲載したい、またはHackTricksをPDFでダウンロードしたい場合は、SUBSCRIPTION PLANSをチェックしてください!
- 公式のPEASS & HackTricksグッズを入手してください。
- The PEASS Familyを発見し、独占的なNFTsのコレクションをチェックしてください。
- 💬 Discordグループに参加するか、telegramグループに参加するか、Twitter 🐦 @carlospolopmでフォローしてください。
- HackTricksとHackTricks CloudのgithubリポジトリにPRを提出して、あなたのハッキングのコツを共有してください。
![](/Mirrors/hacktricks/media/commit/f47885718bf0f50fb68c8e8c619a43e7831a784d/.gitbook/assets/image%20%283%29%20%281%29%20%281%29%20%281%29.png)
Trickestを使用して、世界で最も先進的なコミュニティツールによって動力を供給されるワークフローを簡単に構築し自動化します。
今すぐアクセス:
{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}