众测漏洞挖掘之任意购货单删除漏洞

admin 2024年1月16日09:03:50评论46 views字数 321阅读1分4秒阅读模式

漏洞挖掘过程

账号一:订单号ID为795
账号二:订单号ID为794
在删除购货单的时候进行抓包,然后修改成其他购货单的id,可以成功越权删除,如果对id进行遍历。

下面是账号一,点击查看账单处。

众测漏洞挖掘之任意购货单删除漏洞

进行删除的时候进行抓包,可以看到,账号一的订单号是795

众测漏洞挖掘之任意购货单删除漏洞

众测漏洞挖掘之任意购货单删除漏洞

然后将订单号修改成账号二的794,然后抓取返回包。

众测漏洞挖掘之任意购货单删除漏洞

可以看到成功操作成功,这里并没有进行鉴权。

众测漏洞挖掘之任意购货单删除漏洞

登录账号二,发现订单也已经成功删除了。

众测漏洞挖掘之任意购货单删除漏洞

如果对该数据包的这个删除参数进行intruder遍历,就会造成删除所有人购货单的危害。

众测漏洞挖掘之任意购货单删除漏洞

这是一个简单的越权漏洞,资产很多,就看你能不能准确找到脆弱资产,并且耐心测试每一个参数,说不定就会有意想不到的收获。

众测漏洞挖掘之任意购货单删除漏洞

众测漏洞挖掘之任意购货单删除漏洞

原文始发于微信公众号(猎洞时刻):众测漏洞挖掘之任意购货单删除漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月16日09:03:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   众测漏洞挖掘之任意购货单删除漏洞http://cn-sec.com/archives/2212126.html

发表评论

匿名网友 填写信息