越权漏洞合集

admin 2024年2月15日19:29:52评论13 views字数 689阅读2分17秒阅读模式

越权漏洞合集

越权漏洞是在src挖掘过程中最好挖的漏洞,这次憋一个大的,一次性让师傅们把越权漏洞看个爽。
某证书站越权申请

越权漏洞合集

注册成功过后来到个人中心,因为根据经验个人中心处是最容易出现越权的地方

来到个人中心——>申请成为老师——>随意填写信息越权漏洞合集

抓包发现有ID号

越权漏洞合集

感觉有越权嫌疑,此时再注册一个账号,发现ID号为875

回到第一个账号申请成为老师的数据包,把ID号修改为875

越权漏洞合集

发包过后去刚刚注册的另外一个账号查看。

越权漏洞合集

发现被越权提交了申请。因为ID可以遍历,那么可以给所有人都越权提交申请。

某小SRC越权注销

这个例子是某个小src的边缘资产,最后就给了一点赏金。

越权漏洞合集

点击预约,填好信息

越权漏洞合集

预约成功后会出现一个预约码

越权漏洞合集

点击核销该预约码,抓取bp中的历史包,会发现该预约码已经使用,代表已经进入会场

越权漏洞合集

越权漏洞合集

此时我们再用另外一个微信号预约,也得到了一个reservationPeopleId ,替换刚刚核销的ID

越权漏洞合集

返回账号查看

越权漏洞合集

已经越权核销了这个账号的预约信息,导致这个账号的预约信息丢失。

危害:因为id可以遍历,可以通过遍历id的形式核销所有用户的预约信息,导致其他用户的预约信息丢失。

某天SRC越权查看用户敏感信息

越权漏洞合集

填好信息然后提交

越权漏洞合集

在记录里找到这个

越权漏洞合集

然后抓包发现了这个包

越权漏洞合集

看到了我们熟悉的id号,感觉稳了一大半。

发包看到了我自己的信息

越权漏洞合集

此时修I改ID号再发包

越权漏洞合集

返回了别人的各种敏感信息,包括身份证号,手机号等等

甚至还有人脸照片

越权漏洞合集

危害:可以通过遍历id获取大量敏感信息。

还有很多案例就不一一给师傅们写下来了。下面我们打一个广告,绝对能够帮助到很多新手师傅,想挖洞的师傅,能挖到漏洞但是还不太熟练的师傅

原文始发于微信公众号(小呆安全):越权漏洞合集

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日19:29:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   越权漏洞合集http://cn-sec.com/archives/2496379.html

发表评论

匿名网友 填写信息