从js文件中发现的未授权​

admin 2024年2月11日23:42:15评论10 views字数 446阅读1分29秒阅读模式

从js文件中发现的未授权

正文

查看某个js文件,手动尝试里面的200个接口(为什么要手动,因为这里每个接口都有特定的参数),这里花费大量时间去阅读js文件,同时检查它是get还是post请求

同时发现了下面这些:

从js文件中发现的未授权​

这是一个接口,用于邮件端发送给用户的广告的类型,并且仅用于使用sso注册的账户,接口本身并没有验证它是sso类型的还是普通类型的,如果你用电子邮件发送请求,他会简单的响应你,暴露出用户的位置,这里它实际上泄露了PII,同时可以修改那个人的关键字来定制发送给他的广告类型.

从js文件中发现的未授权​

使用GAU和WaybackUrls 来寻找更多使用ID的接口,下面找到了一个:

从js文件中发现的未授权​

将上面的链接发送到sqlmap以检查id是否容易受到sql注入的攻击,当id=2的时候,按下重置密码时,发现令牌无效

去登录页面->点击重置密码->输入受害者电子邮件->去前面那个给了我们user_id的接口 ->获取user_id,前往emailPreview接口,一个未授权到手

原文始发于微信公众号(迪哥讲事):从js文件中发现的未授权​

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月11日23:42:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从js文件中发现的未授权​http://cn-sec.com/archives/2206631.html

发表评论

匿名网友 填写信息