从登录界面到账号接管

admin 2024年1月10日16:52:45评论29 views字数 508阅读1分41秒阅读模式

学习一篇漏洞报告,当遇到只有一个登录界面的时候该怎么测试。

测试目标假设为:target.com,打开后是一个登录页面。

从登录界面到账号接管

首先做了一些模糊测试。Dirsearch/Gobuster/Waybackurls 什么也没扫描到。尝试手动输入了一些参数,依然什么都没发现。

打开 Burp Suite,这时事情变得有趣,登录请求如下:

从登录界面到账号接管

重置密码请求如下:

从登录界面到账号接管

尝试不同的电子邮件,后端会返回邮件是否存在,说明用户可以枚举。

将 POST 请求更改为 GET,我得到了:

从登录界面到账号接管

但后来我想,如果我对 /api/users 发出 GET 请求会发送什么?

从登录界面到账号接管

获得64条用户信息。

继续分析main.js文件,找到了几条路径。其中通过admin/country-dashboard 绕过了所有访问控制,我以管理员身份进入应用程序

从登录界面到账号接管

从登录界面到账号接管

此时我已经在写我的报告了,但我继续用 Burp Suite 挖掘,并找到了更多信息:包括管理员的加密密码

从登录界面到账号接管

我还能够从管理面板创建一个新帐户。但这足以证明发现的所有漏洞的严重影响。

声明:所分享内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径,所有渗透都需获取授权!否则需自行承担,作者不承担相应的后果.

原文始发于微信公众号(薯条机器猫):从登录界面到账号接管

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月10日16:52:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从登录界面到账号接管http://cn-sec.com/archives/2226413.html

发表评论

匿名网友 填写信息