前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记一次对QQ小程序下单平台的安全测试

记一次对QQ小程序下单平台的安全测试

作者头像
HACK学习
发布2021-02-01 11:27:06
3.3K0
发布2021-02-01 11:27:06
举报
文章被收录于专栏:HACK学习HACK学习

0x01 前言

原因就是我想吃辣条了 然后就去学生自己搞的小程序平台下单 闲起来了 就进行了一点简单的测试

0x02 订单查看越权

先把手机连到电脑的一个局域网内的wifi 开启burpSuite抓包,然后在查看订单处

查看订单处 Burpsuite抓包拦截数据,进行修改,可以越权查看他人订单

把图中userid加一 就看到了别人买的奥里给2333,平行越权漏洞Get

水平越权:指相同权限下不同的用户可以互相访问

垂直越权:指使用权限低的用户可以访问到权限较高的用户

水平越权测试方法:主要通过看看能否通过A用户操作影响到B用户

垂直越权测试思路:看看低权限用户是否能越权使用高权限用户的功能,比如普通用户可以使用管理员的功能。

0x03 文件上传 getshell

第二个,咱们来到头像上传处 上传头像 抓包 然后直接把后缀改为php 上传上去 成功Getshell

放包后 没有返回上传的地址 但是他会去自动访问这个上传上去的 文件 过了一会 就抓到了请求包

访问该地址,phpinfo()

传统功夫 点到为止

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-01-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 HACK学习呀 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云开发 CloudBase
云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档