前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >一个很好玩的漏洞

一个很好玩的漏洞

作者头像
C4rpeDime
发布2022-04-26 09:37:55
3090
发布2022-04-26 09:37:55
举报
文章被收录于专栏:黑白安全

背景这个漏洞很神奇,可能大佬们都见过,我嘞,就是跑龙套的,记录一下这个漏洞.正文开始环境FirefoxBurpSuite过程一个网站,登录入口我们没有账号密码,所以注册一个正常的登录登录成功然后,访问manage,嘿!眼熟吧,没有权限.正常的网站,没有权限,我就会默默地走开,因为菜嘛,但是这个,有不得不搞的理由.继续…我们退出,从登录界面找回密码.然后..这

背景

这个漏洞很神奇,可能大佬们都见过,我嘞,就是跑龙套的,记录一下这个漏洞.

正文开始

环境

Firefox burpsuite

过程

一个网站,登录入口

一个很好玩的漏洞 web安全 漏洞分析  第1张
一个很好玩的漏洞 web安全 漏洞分析 第1张

我们没有账号密码,所以注册一个

一个很好玩的漏洞 web安全 漏洞分析  第2张
一个很好玩的漏洞 web安全 漏洞分析 第2张
一个很好玩的漏洞 web安全 漏洞分析  第3张
一个很好玩的漏洞 web安全 漏洞分析 第3张

正常的登录

一个很好玩的漏洞 web安全 漏洞分析  第4张
一个很好玩的漏洞 web安全 漏洞分析 第4张

登录成功

一个很好玩的漏洞 web安全 漏洞分析  第5张
一个很好玩的漏洞 web安全 漏洞分析 第5张

然后,访问manage,

一个很好玩的漏洞 web安全 漏洞分析  第6张
一个很好玩的漏洞 web安全 漏洞分析 第6张

嘿!眼熟吧,没有权限.

正常的网站,没有权限,我就会默默地走开,因为菜嘛,但是这个,有不得不搞的理由.继续…

我们退出,从登录界面找回密码.

一个很好玩的漏洞 web安全 漏洞分析  第7张
一个很好玩的漏洞 web安全 漏洞分析 第7张

然后..这一步相当于,短信验证啊,乱七八糟的验证.点蓝色按钮

我们看见,验证成功,开始改密码.

一个很好玩的漏洞 web安全 漏洞分析  第8张
一个很好玩的漏洞 web安全 漏洞分析 第8张

在改之前,突发奇想,为什么把验证放在修改密码之前?????

我用Burpsuite抓一下

一个很好玩的漏洞 web安全 漏洞分析  第9张
一个很好玩的漏洞 web安全 漏洞分析 第9张

有希望,我比较菜,所以猜测后台管理是admin //手动滑稽,这种逻辑连我自己都理解不了

然后把我自己的ID改成admin,

一个很好玩的漏洞 web安全 漏洞分析  第10张
一个很好玩的漏洞 web安全 漏洞分析 第10张

然后go一下,成功了!!

直接拿着登

一个很好玩的漏洞 web安全 漏洞分析  第11张
一个很好玩的漏洞 web安全 漏洞分析 第11张
一个很好玩的漏洞 web安全 漏洞分析  第12张
一个很好玩的漏洞 web安全 漏洞分析 第12张

完事了,嗯,完事了,散了吧,都散了

原文由http://www.qisafe.net/?p=168

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-08-06),如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 背景
  • 正文开始
    • 环境
      • 过程
      相关产品与服务
      短信
      腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档