众测案例分享

admin 2024年2月10日20:20:38评论13 views字数 682阅读2分16秒阅读模式

No.0

前言

在众测中,找到了很多奇奇怪怪的漏洞,感觉很值得和大家分享一下

No.1

某助手小程序

通过前端泄露的登录包,进行未授权登录到后台

访问小程序:

访问小程序的时候,发现业务的核心是在终端号和扫码识别等业务

众测案例分享

我们来到个人页面

很奇怪的看到有用户登录的?感觉是不是可以从这其中看看

众测案例分享

我们返回,抓取info页面发现,有登录成功的返回包

众测案例分享

{"errcode":0,"errmsg":"success","name":"閸欐寣","phoneNumber":"155****1120","companyName":"鍙挌","hasPermission":10002002}

退出登录后查看

发现有登录的页面,这里的思路一开始是四位数手机号,大不了爆破一下

但是登录的包中也没有密码呀,就想着先替换请求包,看能不能未授权登录

众测案例分享

先尝试替换返回包直接进

众测案例分享

错误的返回包,替换正确登录的返回包

众测案例分享
众测案例分享

成功进入后台,拿到完整的手机号

众测案例分享

并且提交申请成功

众测案例分享

No.2

通过高危漏洞,产生的弱口令漏洞

看到这里的时候哥们是懵的,因为了解到登录逻辑后发现用户名是手机号

就算你知道密码是多少,你手机号总不能爆破出来登录进去吧

众测案例分享

后面我就在注册页面这里下功夫

很明显的姓名 手机号 车型 车牌

这里均未做审核

众测案例分享
众测案例分享

返回包提示已经注册了

众测案例分享

直接一手false改为true

众测案例分享

成功获得默认密码和name

众测案例分享

直接跳转进去了

众测案例分享

这直接账号覆盖接管了,这必须再薅啊,弱口令漏洞也不能省

不知道手机号,直接自己覆盖两个不可能被注册的手机号不就行了

18888888888

18888888887

思路就是直接登录进去啦

众测案例分享
众测案例分享

Src学员投稿

No.2

原文始发于微信公众号(隐雾安全):众测案例分享

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月10日20:20:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   众测案例分享http://cn-sec.com/archives/2210302.html

发表评论

匿名网友 填写信息