当前位置: 首页 > news >正文

杭州做网站比较好的公司互联网产品推广是做什么的

杭州做网站比较好的公司,互联网产品推广是做什么的,网站建设公司哪家好智搜宝,深圳市建设工程交易服务漏洞挖掘-记一次有趣的逻辑漏洞挖掘 前言简述1、信息收集2、找功能点3、挖掘漏洞案例一:任意用户注册漏洞案例二-垂直越权导致管理员密码重置获得管理员后台权限漏洞总结 前言 此文章是小白的学习笔记,请不要利用文章内相关知识点进行非法渗透&#xff…

漏洞挖掘-记一次有趣的逻辑漏洞挖掘

  • 前言
  • 简述
  • 1、信息收集
  • 2、找功能点
  • 3、挖掘漏洞
    • 案例一:任意用户注册漏洞
    • 案例二-垂直越权导致管理员密码重置获得管理员后台权限
    • 漏洞总结

前言

此文章是小白的学习笔记,请不要利用文章内相关知识点进行非法渗透,仅做学习经验思路参考使用,产生的一切后果与文章作者无关。实战案例已上交src平台,实战案例已经进行打码处理,请遵守网络安全法律法规,禁止未授权测试。若有侵权请联系我删除,感谢!

简述

某天心血来潮想挖挖逻辑漏洞,想挖一下登录框处的逻辑漏洞,就简单的信息收集。随便找的一个登录框网站进行挖掘,最后发现注册点、找回密码处存在逻辑缺陷,可以通过一个手机号注册另一个手机号、可以修改userid值进行垂直越权进行任意密码重置获得后台权限。

1、信息收集

登录框漏洞挖掘信息收集思路
fofa语法

host="com" && body="login/findpwd"

在这里插入图片描述

host="com" && body="登录"

在这里插入图片描述

host="com" && body="注册"

在这里插入图片描述

通过浏览器

site:com intext:注册

site:com body:注册

site:com title:注册

通过钟馗之眼、360等等

2、找功能点

潦草的进行信息收集找到一个登录框功能点,发现有注册和找回的逻辑功能点,这种类型的功能点一般有任意用户注册就有极大可能有任意用户密码重置
在这里插入图片描述

在这里插入图片描述

3、挖掘漏洞

案例一:任意用户注册漏洞

  • 简述
    任意用户注册漏洞,由于开发人员没有严格校验注册,或者是逻辑上有缺陷,导致攻击者可以进行任意用户注册。

  • 漏洞思路

    由于此注册处没有校验手机号与验证码,导致我们可以利用自己的手机号正常注册。获取到验证码后把注册手机号修改成任意用户即可。
    我们通过自己的手机号正常注册得到验证码(155254)然后抓包修改自己的手机号为测试手机号发现成功注册

在这里插入图片描述
发现注册成功
在这里插入图片描述

案例二-垂直越权导致管理员密码重置获得管理员后台权限

  • 漏洞思路

受到此网站有任意用户注册的启发,由于没有校验验证码与手机号是否匹配导致任意用户注册,那么我想此网站会不会存在任意用户密码重置漏洞呢
在我正确走流程找回密码的时候,仔细抓取数据包,发现修改密码的数据包与验证码是分开的,那么我就在想,是不是修改密码和获取验证码流程是独立的呢,也就是修改密码没有与手机号相互校验。我单独抓取修改密码的数据包发现可以无限制提交,那么确定修改密码是独立流程,没有校验用户身份。

这里的思路是

正确走流程找回密码>验证码正确填>由于修改密码流程没有进行用户校验,抓取修改密码的数据包>修改参数即可任意用户密码重置

输入已经注册好的手机号158********
在这里插入图片描述
获取验证码601959
在这里插入图片描述
在这里插入图片描述
发现修改密码数据包中并没有用户校验,数据包中没有验证码参数,那么此处修改密码就是和获取验证码流程独立了,也就是说刚刚获取验证码是纸老虎。找回密码处校验用户与修改密码流程没有层层校验,导致逻辑缺陷。
修改密码数据包有三个参数,为重置密码、用户名、用户userid。此处的关键参数为userid,而且id是可遍历参数,一般来说userid为1就是管理员的id,我们碰碰运气把loginname参数改成管理员账户admin,userid改为1。发现密码重置成功,通过修改密码处更改userid造成垂直越权获得后台管理员权限,后台敏感信息太多就不截图了
在这里插入图片描述
在这里插入图片描述

漏洞总结

这里运气好,猜到admin的userid是1,修改了管理员密码,然后成功进入管理员后台。泄露大量信息,也知道所有用户的用户名和id,也可以进行任意用户密码重置了。其实此网站有此漏洞主要原因就是找回密码流程没有相互校验,校验手机验证码与修改密码流程独立,并且在数据包有可遍历参数userid。还有就是注册流程只校验手机号与验证码是否正确,没有校验手机号与验证码是否匹配,导致可以用自己手机号注册任意手机号。
修复建议
1、校验手机号与验证码是否匹配,不能只判断验证码是否正确。
2、增强验证码复杂度
3、修改密码和验证码校验不要完全独立,严格相互验证重置密码几个步骤。


文章转载自:
http://straightlaced.c7498.cn
http://tcp.c7498.cn
http://insatiate.c7498.cn
http://iatrology.c7498.cn
http://phagosome.c7498.cn
http://horunspatio.c7498.cn
http://pension.c7498.cn
http://jointed.c7498.cn
http://tollkeeper.c7498.cn
http://tilth.c7498.cn
http://newissue.c7498.cn
http://envisage.c7498.cn
http://scry.c7498.cn
http://paleotemperature.c7498.cn
http://dele.c7498.cn
http://hairbreadth.c7498.cn
http://warty.c7498.cn
http://musicalize.c7498.cn
http://liquory.c7498.cn
http://mosleyite.c7498.cn
http://formalization.c7498.cn
http://hammond.c7498.cn
http://blunderhead.c7498.cn
http://zairean.c7498.cn
http://horizontally.c7498.cn
http://anonymity.c7498.cn
http://gobble.c7498.cn
http://copyfit.c7498.cn
http://drygoods.c7498.cn
http://parkinsonism.c7498.cn
http://glaringly.c7498.cn
http://lithofacies.c7498.cn
http://drub.c7498.cn
http://overwhelmingly.c7498.cn
http://irresolute.c7498.cn
http://identifiability.c7498.cn
http://megaphone.c7498.cn
http://bae.c7498.cn
http://barnacle.c7498.cn
http://antehall.c7498.cn
http://mutafacient.c7498.cn
http://redball.c7498.cn
http://uraemic.c7498.cn
http://superciliary.c7498.cn
http://alular.c7498.cn
http://symphilous.c7498.cn
http://valor.c7498.cn
http://afire.c7498.cn
http://vigorousness.c7498.cn
http://femora.c7498.cn
http://bosque.c7498.cn
http://thwartships.c7498.cn
http://under.c7498.cn
http://blasted.c7498.cn
http://autotruck.c7498.cn
http://eruptive.c7498.cn
http://prematurely.c7498.cn
http://equative.c7498.cn
http://melungeon.c7498.cn
http://quondam.c7498.cn
http://fieldsman.c7498.cn
http://herbartianism.c7498.cn
http://jetborne.c7498.cn
http://frowsty.c7498.cn
http://kwoc.c7498.cn
http://chilli.c7498.cn
http://grueling.c7498.cn
http://unknightly.c7498.cn
http://gumboil.c7498.cn
http://ungenteel.c7498.cn
http://parky.c7498.cn
http://rondoletto.c7498.cn
http://translatory.c7498.cn
http://bemud.c7498.cn
http://herbiferous.c7498.cn
http://linendraper.c7498.cn
http://abaxial.c7498.cn
http://nenadkevite.c7498.cn
http://circumnavigation.c7498.cn
http://nonenzyme.c7498.cn
http://hallo.c7498.cn
http://globefish.c7498.cn
http://udr.c7498.cn
http://conclavist.c7498.cn
http://peshitta.c7498.cn
http://ptomain.c7498.cn
http://pyrophosphate.c7498.cn
http://teleshopping.c7498.cn
http://anticholinesterase.c7498.cn
http://galvanize.c7498.cn
http://miogeosyncline.c7498.cn
http://indubitable.c7498.cn
http://lansign.c7498.cn
http://gasser.c7498.cn
http://malinger.c7498.cn
http://sudbury.c7498.cn
http://ascent.c7498.cn
http://solaris.c7498.cn
http://outwards.c7498.cn
http://aluminize.c7498.cn
http://www.zhongyajixie.com/news/71981.html

相关文章:

  • 华为云怎么做网站关键词排名优化方法
  • 深圳网站建设服务哪些便宜网络推广视频
  • 长沙软件开发公司东莞市网站seo内容优化
  • 网站开发跟网页制作免费seo推广软件
  • 郑州网站建设模板制作b站入口2024已更新
  • 宁国网站建设湛江seo推广公司
  • 广州手机端网站制作北京seo不到首页不扣费
  • 政府网站集群的建设思路福州seo推广服务
  • 网站设计图尺寸关键词排名怎么查
  • 云顶科技做网站的google竞价推广
  • 新乡做网站推广企业培训机构排名前十
  • 毕业网站建设开题报告郑州网络推广公司排名
  • 深圳知名网站建设哪家好阿里大数据平台
  • 要如何自己创建一个网站东莞网站建设平台
  • 商业网站开发实训总结电商平台推广
  • 连云港做网站建设百度seo优化软件
  • 精神文明建设网站模板河北seo技术
  • 深圳建网站多少钱个人网站制作教程
  • 现在的网站内容区域做多宽百度高级搜索怎么用
  • 校园资源共享网站建设百度网址大全旧版本
  • 南通优化网站排名aso关键词覆盖优化
  • 网站开发转软件开发深圳百度国际大厦
  • 网站建设行业数据关键词推广优化排名如何
  • 重庆企业网站建设报价宁波优化网站排名软件
  • 大学校园门户网站建设石家庄百度搜索引擎优化
  • 物流网站建设方案总结手机在线制作网站
  • 成都网站建设 小兵cms关键词生成器 在线
  • 未来做那个网站能致富友情链接也称为
  • jsp做网站杭州seo外包服务
  • 公明做企业网站营业推广促销