前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >记第一次漏洞挖掘

记第一次漏洞挖掘

作者头像
用户2700375
发布2022-06-09 14:15:22
3300
发布2022-06-09 14:15:22
举报
文章被收录于专栏:很菜的web狗

第一次挖src 以前我很不自信 对于专属src想的都是 大厂的漏洞能有几个 就算有,好挖的也都被挖没了 不好挖的更是轮不到我这菜鸡。。

屏幕快照 2019-04-01 下午1.28.42.png
屏幕快照 2019-04-01 下午1.28.42.png

第一次挖src

前几天学校有新生来考试放假了几天。闲的无聊随便点了一个专属src就发现了一个密码重置漏洞 自己都没想到好激动!!!

任意密码重置属于高危漏洞吧

第一次挖到高危也算是开门红哈

记录一下过程

挖洞过程

找回密码处

QQ20190401-133517@2x.png
QQ20190401-133517@2x.png

填写注册时候的手机号

确定后到达第二步验证身份

QQ20190401-133957@2x.png
QQ20190401-133957@2x.png

发现有三个参数number mobileNum key

这里187是我的手机号 发送验证码之后进入第三部密码重置

QQ20190401-134604@2x.png
QQ20190401-134604@2x.png
QQ20190401-134723@2x.png
QQ20190401-134723@2x.png

第三部发现少了 number参数 只有两个 参数

到达第三步密码重置的时候我把mobileNum key换成其他132…..手机号和对应的key(第一步填写账号填写对方手机号到达第二步就会得到对应手机号的key)

之后填写新密码发现果然改了132…..的密码 因此确定任意密码重置漏洞。

知道对方手机号就可以重置对方密码。

简要描述

简单说是输入手机号和验证码进行重置密码的时候,仅对验证码是否正确进行了判断,未对该验证码是否与手机号匹配做验证。

修复方案

修复方案:验证码与手机号匹配做验证。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-04-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 第一次挖src
  • 挖洞过程
  • 简要描述
  • 修复方案
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档