漏洞挖掘 | 任意密码重置 + 存储型XSS

还是老样子,打开谷歌镜像,搜索site:edu.cn指定域名,搭配关键字登陆,注册,忘记密码,等等,或者xxx系统比较容易挖出通杀。

图片

逻辑漏洞挖掘思路

1.登陆
登陆处一般会出现

  • 无验证码可爆破

  • 验证码登陆爆破(4位,或长期有效)

  • 验证码登陆绕过

  • 验证码在返回包

  • 短信轰炸

  • 邮箱轰炸

  • sesslon覆盖

  • 万能密码

  • post注入

  • xss

2.注册

  • 任意用户注册

  • 注册覆盖

  • 验证码在返回包

  • 短信轰炸

  • 邮箱轰炸

  • xss

3.密码找回

  • 任意用户密码重置

  • 密保问题在前端源码

  • 验证码爆破

  • 手机号码篡改为自己的接收短信验证码

  • 邮箱篡改为自己的接收短信验证码

4.会员系统(报名系统)

  • 用户越权访问

  • 订单越权查看修改

  • 收货地址越权查看修改

  • 资料越权查看修改

  • 换绑手机号码短信轰炸

  • 水平垂直越权

  • 接口查询

  • 数据泄露

  • 文件上传

  • 资料处xss

  • csrf

5.支付系统

  • 商品价格修改

  • 优惠卷数量修改

  • 折扣修改

  • 商品数量修改

  • 支付金额修改

  • 积分修改

  • 收货地址越权遍历

  • 订单查看

  • 备注处xss

  • 支付成功订单重放

  • 优惠数量限制突破

漏洞挖掘

(漏洞都已修复了)从谷歌语法里找了个站测试,这是一个报名系统

图片

整体看了一下功能,发现找回密码处是没有验证码的,抓包爆破预报名号,我一般爆破不知道是几位数字的都是从100000开始到99999999,每次加12341,如果每次就加1不知道要跑到猴年马月

图片


最后爆破到账号分布350000-360000之间返回包长度在5100多就是账号存在,4000多的是不存在的,再换成6位数爆破,最后爆破到一堆账号
 

图片


利用爆破到的账号,通过密保问题找密码

图片

图片


本来想抓包看看能不能绕过或者看看密保答案在不在数据包里,最后发现抓不了包,这前端验证,那答案不是在前端源码里了,仔细找了一下果然真的在前端源码里

图片

完美

图片

登陆验证一下,成功登陆,严重泄漏个人信息

图片

到这里不急着提交漏,看看能不能扩大攻击范围,刚才是预报名的账号而已,利用泄漏的身份证号码,去登陆考生号,结果当然也是一样密保答案在前端源码里。

不知不觉已经9点了,再挖一个洞就睡觉吧

接下来是一个卖书刊的站

图片

点进来就发现一个购买会员卡的界面,本来想测支付金额的,看卡能不能1元购,最后发现货到付款,还有钱要汇款了,这应该要人工审核!

图片

填写收卡信息里这么多输入框,不打xss还等啥

图片


刚测姓名那里就弹框了,这运气这么好?

图片

提交的信息的时候失望了,确认并提交那里xss代码都没有了,修改了别的地方还是没有,应该没希望了,不知道后台会不会弹出,算了直接丢xss平台吧

图片

图片

提交订单后,出来一个发票索要,又是一大堆输入框,就喜欢这么多框,存储xss又有希望了,

图片


发现是之间提交的没有限制,之间盲打试试看丢xss平台,果然没令我失望,成功打到cookie

图片

图片

刚想提交,wq域名竟然变了,竟然不是edu的,?只能提交公益src了,竟然不是edu的,拿打到的cookie去后台看看还有没有什么漏洞,最后发现,登陆不上,还验证ip。

最后我通过xss平台返回的xss触发的地址打开看看

图片

点击返回订单,又有了新的发现,发现可以查看用户的资料,不知道是不是我设置了打到的cookie的缘故可以看,还是越权,我把链接复制换新的浏览器打开发现也能访问,应该就是越权了

图片

图片

发现待处理里面,可以审批信息

图片

又有一处存储型xss

图片

刚才的页面没啥好测了,泄露了这么多信息还不扩大攻击范围等啥呢,利用泄露的手机号码看看能不能重置密码

图片

测试了一下发现验证码6位数,有效期10份钟,验证码没有返回在数据包,本来想爆破的,试一下看看能不能把接收验证码的手机号码改成我的,短信会不会收到

抓数据包测试

图片

验证码收到了,尝试下一步,发现验证码已失效,看来有防御机制,我还是看看能不能成功爆破把,短信发送给用户,爆破前我又试了一下修改手机号码,这次,竟然可以了,最后发现要先发送一次给用户,第二次在改自己的手机号码才有效,不知道啥逻辑

图片

图片

登陆验证一下,成功登陆,里面还有钱,点到为止,提交漏洞了。

图片

 声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

免费领取安全学习资料包!


渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

应急响应笔记

学习路线

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/538186.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【新手】在idea中配置tomcat服务器,并部署一个项目

目录 第一步:新建java项目第二步:新建完成后,按照步骤选择添加框架支持第三步:点击添加配置第四步:在web文件包下创建一个新的jsp第五步:在新建的jsp里编写java或者html 前言:本章学习的是在ide…

maven项目引入私有jar,并打包到java.jar中

私有jar存放位置 maven依赖 <dependency><groupId>com.hikvision.ga</groupId><artifactId>artemis-http-client</artifactId><version>1.1.10</version><scope>system</scope><systemPath>${project.basedir}/s…

代码随想录day19(2)二叉树:二叉树的最大深度(leetcode104)

题目要求&#xff1a;求出二叉树的最大深度 思路&#xff1a;首先要区分二叉树的高度与深度。二叉树的高度是任一结点到叶子结点的距离&#xff0c;而二叉树的深度指的是任一节点到根节点的距离&#xff08;从1开始&#xff09;。所以求高度使用后序遍历&#xff08;从下往上&…

v-model 粗略解析

v-model 粗略解析 v-model是什么&#xff1f; 双向数据绑定&#xff0c;可以从data流向页面&#xff0c;也可以从页面流向data通常用于表单收集&#xff0c;v-model 默认绑定 value 值书写形式&#xff1a; v-model:value"" 或 v-model v-model原理是什么&#xf…

蓝色经典免费wordpress模板主题

蓝色经典配色的免费wordpress建站主题&#xff0c;万能的wordpress建站主题。 https://www.wpniu.com/themes/24.html

C 嵌入式系统设计模式 29:受保护的单通道模式

本书的原著为&#xff1a;《Design Patterns for Embedded Systems in C ——An Embedded Software Engineering Toolkit 》&#xff0c;讲解的是嵌入式系统设计模式&#xff0c;是一本不可多得的好书。 本系列描述我对书中内容的理解。本文章描述嵌入式安全性和可靠性模式之六…

Appium UI 自动化到底要不要用 Page Object 模式?(深入了解 PO 模式, 并改造 PO 模式)

Page Object 模式 python webdriver 版本 这里介绍下我近期对 PO 模式的理解, 整体思想是分层&#xff0c;让不同层去做不同类型的事情&#xff0c;让代码结构清晰&#xff0c;增加复用性 一般分两层或三层&#xff08;也有四层的&#xff09;&#xff1a; 两层&#xff1a; …

移动硬盘放久了会不会坏?移动硬盘长期不用数据会丢失吗

随着数字化时代的到来&#xff0c;移动硬盘已成为我们生活中不可或缺的一部分&#xff0c;用于存储和备份大量的照片、视频、文档等重要数据。然而&#xff0c;当移动硬盘长时间不使用或被放置一旁时&#xff0c;我们不禁会产生疑问&#xff1a;它会坏掉吗&#xff1f;存储在里…

H5 自适应超人背景引导页源码

源码名称&#xff1a;自适应超人背景引导页源码 源码介绍&#xff1a;一款自适应引导页源码&#xff0c;带超人背景。有四个跳转按钮。 需求环境&#xff1a;H5 下载地址&#xff1a; https://www.changyouzuhao.cn/11608.html

《互联网的世界》第七讲-能源

本想聊聊 tcp 和 quic&#xff0c;但这些都属于术的范畴&#xff0c;变化多端&#xff0c;等孩子们长大了又不知变成什么样子了&#xff0c;趁这段时间在家&#xff0c;还是得讲一些相对不变的东西&#xff0c;或法或势。 从 安阳卖血糕的精巧篦子 想到如何做圆米粉和圆面条&a…

ubuntu下摩尔线程s80配置ai绘图环境

首先我的桌面是gdm,然后安装github上的sdk&#xff0c;重启进不去桌面了 解决方法&#xff1a; 开机以后选ubuntu的高级选项&#xff0c;换旧一点的linux内核&#xff0c;然后卡在进程上&#xff0c;ctrlaltf2斤tty sudo apt remove musa 卸载完驱动就可以进系统了

PLC通信网关的介绍-天拓四方

在工业自动化日益发展的今天&#xff0c;PLC已成为工业控制领域的核心设备。工业自动化与信息化深度融合&#xff0c;PLC的应用日益广泛。PLC通信网关&#xff0c;作为工业物联网的重要组成部分&#xff0c;扮演着连接PLC与云平台的桥梁角色&#xff0c;实现设备间的数据交换与…