记一次事件到供应链的顶级拉扯

前言

某天,夜里3点 天刚蒙蒙亮 开局:我有一个朋友~

图片


看不懂发的什么意思,再仔细看看,懂了!

闲言少叙,遇事不决先上bp,启动!
进去之后发现基本没什么实际功能点,像假的一样。注意这里等下要考

图片


先随意跟着自己心情,看到什么点什么,简单看一下功能点以及Httphistory历史包报文【这个习惯非常Nice哦】

图片


这功能点不就自己出来了,简单跟过去看一下
这里是系统的设计逻辑缺陷,和账号权限无关

图片


根据系统功能点,继续跟过去,这里其实已经初见端倪了

图片


注意这里的xxx系统,下文会考。

根据经验来说,某xxx系统模板一眼不像自行单独开发的系统,猜想某开发公司的产品。接口类的先按下不表,
开始准寻系统开发商,毕竟这才是上分的主流方式。

一路跟过去,最后在某个js中发现了蹊跷,可惜没找到原图。然后就该某系统开发商你出场了吧

某开发商系统大概是这个样子

图片


熟悉的登录框, 简单梳理下功能点:
1、账密登录
2、扫码登录
3、忘记密码
4、公众号/小程序

这里简单看了一下逻辑密码绕过无果,这个点放弃。公众号/小程序这个点跟上去,翻了底朝天没有利用价值。
再次殊途同归,又回到了登录框,账密的本质
展现信息收集的时候到了,随便搜一下

图片


太简单了,完全没法展现我信息收集的能力,简单拿下
大概是这个样子的

图片


注意这里的功能点,功能点越多,说明系统设计就愈发复杂。所设计的逻辑处理固然也就多,进而可挖的漏洞也就自然多了起来~
随便点几下,注意看报文数据回显

图片


这里涉及的内容过多,只能重码,各位见谅 ps:账号、个人信息、家庭住址、标准大头照等

图片


继续跟着系统往下走,注意 系统功能点!!!
惊喜自然来~

图片


功能点接管:

图片


这就方便很多了嘛

图片


存在大量敏感泄露

图片

图片


再探

图片

图片


危害还是蛮大的

图片


基本上功能点该走的都摸了一遍,该来到重点了,最喜欢的逻辑
个人中心一共有两个点,个人感觉比较可疑【绑定手机号,以及忘记密码】
发现:手机号可通过逻辑漏洞强行绑定或解绑,忘记密码处存在逻辑漏洞 任意用户密码重置

图片


这样的判断逻辑,不出意外的话就没有以为,任意用户密码重置*1

图片


然后就是无聊的验证的时刻了

图片


记住这里的管理员这一项,要考,跟着这里的推算,或者文章刚开头,我有一个朋友~
根据泄露的账号和敏感信息
推算,统一的超管账号也该来了吧?久等了

图片


打完收工,结束喽~~~

  申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。

免费领取安全学习资料包!

渗透工具

技术文档、书籍

 

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

 

应急响应笔记

学习路线

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/620299.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

DC-5渗透测试复现

DC-5渗透测试复现 目的: 获取最高权限以及5个flag 过程: 信息打点-文件包含漏洞-弹shell- scren-4.0.5提权 环境: 攻击机:kali(192.168.85.136) 靶机:DC_3(192.168.85.134) 复现: 一.信息收集 nma…

分享|为什么说Temu项目是蓝海项目?

在当今日新月异的互联网行业中,Temu项目以其独特的商业模式和前瞻性的市场布局,迅速崛起成为一颗耀眼的新星。它被业内普遍认为是一片尚未被完全开发的蓝海,具有巨大的市场潜力和发展空间。那么,为什么说Temu项目是蓝海项目呢? 首…

初识C++之内联函数 auto关键字

初识C之内联函数 auto关键字 文章目录 初识C之内联函数 auto关键字一、 内联函数1.1 定义1.2 应用1.3 特性 二、auto关键字2.1 简介2.2 auto的详细使用2.3 范围for(C)2.4 注意事项 一、 内联函数 1.1 定义 以inline修饰的函数叫做内联函数,…

【Quartz】Quartz定时任务框架

目录 什么是Quartz? Job详解 Trigger详解 1、优先级 2、misfire:错过触发 1)判断条件 2)产生原因(可能情况) 3)策略 Scheduler详解 JobDataMap详解 SpringBoot整合Quartz 引入依赖 …

一文了解HTTPS的加密原理

HTTPS是一种安全的网络通信协议,用于在互联网上提供端到端的加密通信,确保数据在客户端(如Web浏览器)与服务器之间传输时的机密性、完整性和身份验证。HTTPS的加密原理主要基于SSL/TLS协议,以下详细阐述其工作过程&…

python实现简单的车道线检测

描述 python实现简单的车道线检测,本文章将介绍两种简单的方法 颜色阈值区域掩模canny边缘检测霍夫变换 这两种方法都能实现简单的车道线检测demo,注意仅仅是demo 下面的图片是用到的测试图片 方法1:颜色阈值(Color Selection…

802.1X认证原理

IEEE802 LAN/WAN委员会为解决无线局域网网络安全问题,提出了802.1X协议。后来,802.1X协议作为局域网接口的一个普通接入控制机制在以太网中被广泛应用,主要解决以太网内认证和安全方面的问题。 802.1X协议是一种基于接口的网络接入控制协议。…

喜讯|我司再次获得国家发明专利,硬核科技研发成果呈加速度增长

热烈祝贺 璞华软件成功获得国家发明专利 我司自主研发成果《一种工伤案件裁决书的生成方法及装置》(专利号:ZL 2019 1 1170975.8)成功获得国家发明专利,2024年4月成功获得专利证书。 发明人:高志凯;杨德…

小程序面试题之项目业务流程9道

1.视频、音频等内容的播放状态存储操作流程一般如何 在进行音、视频播放的时候会涉及到播放不同的音、视频内容 一般会要求应用能够记录每一个音、视频播放的历史记录点,以便于下次播放可以从指定位置开始 我们可以将音、视频播放的记录存储于本地缓存当中&#xff…

OSCP靶场--RPC1

OSCP靶场–RPC1 考点 1.nmap扫描 ## ┌──(root㉿kali)-[~/Desktop] └─# nmap -sV -sC 192.168.227.236 -p- -Pn --min-rate 2500 Starting Nmap 7.92 ( https://nmap.org ) at 2024-04-14 22:21 EDT Nmap scan report for 192.168.227.236 Host is up (0.14s latency). …

移动开发避坑指南——内存泄漏

在日常编写代码时难免会遇到各种各样的问题和坑,这些问题可能会影响我们的开发效率和代码质量,因此我们需要不断总结和学习,以避免这些问题的出现。接下来我们将围绕移动开发中常见问题做出总结,以提高大家的开发质量。本系列文章…

【产品经理修炼之道】- 厂商银业务之保兑仓

保兑仓 保兑仓是指供应商、购货商、银行签订三方协议,以银行信用为载体,以银行承兑汇票为结算工具,由银行控制货权,供应商受托保管货物并对银行承兑汇票保证金以外部分以货物回购为担保措施,购货商随缴保证金随提货而设…