任意账户绑定微信逻辑缺陷案例

admin 2024年2月16日23:43:10评论12 views字数 458阅读1分31秒阅读模式
任意账户绑定微信逻辑缺陷案例

01

JS中发现未授权接口

来自hxd lalala师傅的案例--案例已修复

URL:https://job.****.***.cn/job/qrlogin

登陆成功以后

任意账户绑定微信逻辑缺陷案例

右上角个人信息

来到微信绑定的页面

任意账户绑定微信逻辑缺陷案例

通过审计该页面的js代码发现微信绑定微信解绑的接口

任意账户绑定微信逻辑缺陷案例
任意账户绑定微信逻辑缺陷案例
任意账户绑定微信逻辑缺陷案例

绑定:job/wx/qrCodeUrl/getBindStu?xh=学号

解绑:job/weixin/wenxin/unbind?xh=学号

以上均为post请求,get无法请求

因为该接口只发送了学号

尝试一下换成其他学生的学号是否可以登陆

02

深入利用

随便找了个学号:********************

尝试绑定

任意账户绑定微信逻辑缺陷案例

发送请求以后他返回了微信绑定的接口

通过微信打开

任意账户绑定微信逻辑缺陷案例

发现已经被绑定了

用js发现的解绑接口尝试解绑

job/weixin/wenxin/unbind?xh=学号

任意账户绑定微信逻辑缺陷案例

解绑成功

再次绑定自己的微信

任意账户绑定微信逻辑缺陷案例

绑定成功

回到登陆页面

https://****************.cn/job/qrlogin

任意账户绑定微信逻辑缺陷案例

尝试扫码登陆

任意账户绑定微信逻辑缺陷案例

登陆成功~

原文始发于微信公众号(梅苑安全学术):任意账户绑定微信逻辑缺陷案例

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月16日23:43:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   任意账户绑定微信逻辑缺陷案例http://cn-sec.com/archives/2151054.html

发表评论

匿名网友 填写信息