记一次某教育云平台的逻辑漏洞

admin 2022年3月1日23:33:06评论383 views字数 987阅读3分17秒阅读模式
细节决定成败,无论工作、生活、爱情

记一次某教育云平台的逻辑漏洞


△△△点击上方“蓝字”关注我们了解更多精彩




0x00 Preface [前言/简介]

在阳光灿烂的日子里,菜鸡的我月底忙完报告,月初开始了摸鱼养老的生活,分享一个在日常EduSrc挖掘的一个案例,技术性一般,但是也是一次不错的一个细节实战案例吧。


工具:Burp SuiteFoxy proxy


0x01 先从框框开始

菜鸡的我全图单引号路过,没有啥反应,这样的挖洞方式,只能说是随缘了。技术不行,那就碰碰运气,万一能捡个逻辑也能交差了呀。登录框入手,简简单单的一个登录框

记一次某教育云平台的逻辑漏洞

记一次某教育云平台的逻辑漏洞

户名里镶嵌了账号/登录名/手机号/这三个类型,有忘记密码的功能,看大佬文章里面一般可以利用这个功能来确定账号是否存在,菜鸡也一定要依葫芦画瓢,万一我也成了呢。但是现在测试的用户名从哪里来,admin?root?test?ceshi?这些总感觉略显草率了。




0x02 寻找相关联的地方

鼠标往下滑,出现了一个这个最热教师空间,好多老师呐,而且都是“帅哥美女”本人照片头像,所以直接安排上了马赛克。每个头像都可以点进去,有个个人空间,发表的一些文章等。

记一次某教育云平台的逻辑漏洞

但是URL上面却有一串奇怪的数字,感觉这是再向我发出了什么信号,这应该就是用户名了。没错直接开干。

记一次某教育云平台的逻辑漏洞






0x03 一个不行换下一个

记一次某教育云平台的逻辑漏洞

证明猜想是正确的,只是这个用户未设置密码重置方式,我们继续点开另一个“帅哥”的个人主页,用他的试一试。

记一次某教育云平台的逻辑漏洞




0x04 返回包里偶藏惊喜

一般的看到这种短信验证,我的想法就只有两个:1.能否爆破2.返回包里将验证码直接返回。

表哥们要是还有奇淫技巧,可以私信后台留下您的联系方式,交流进步。

BP抓包直接返回隐藏的密保手机,有点Low了的感觉~

记一次某教育云平台的逻辑漏洞

记一次某教育云平台的逻辑漏洞

记一次某教育云平台的逻辑漏洞





0x05 上号

“发表文章:XX黑客到此一游~”

此站点已经提交Edusrc,如果存在侵权等其他行为,请联系客服删除文章

记一次某教育云平台的逻辑漏洞








0x09 Summary 总结
全文技术含量不高,主要是想来吹一下水,秀一下小花花,虽然没有去看《送你一朵小红花》,最后希望各位表哥多挖高危,粉红花花吸引点女粉丝来,群里单身的师傅最近都按耐不住了。

END



如您有任何问题、建议、需求请后台留言NOVASEC公众号!


感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!


记一次某教育云平台的逻辑漏洞


如有任何问题、建议、合作、投稿请加NOVASEC-MOYU,以方便及时回复。



本文始发于微信公众号(NOVASEC):记一次某教育云平台的逻辑漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月1日23:33:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次某教育云平台的逻辑漏洞https://cn-sec.com/archives/494766.html

发表评论

匿名网友 填写信息