企业级SRC挖掘-前端sessionStorage绕过

admin 2023年5月18日01:16:19评论34 views字数 542阅读1分48秒阅读模式

前言

我们正在开展一项成长计划,一起完成制定的学习路线,

一起分享学习成果,探索SRC挖掘和渗透测试领域

(详情见文末)


欢迎大家关注我们的微信公众号!!!


漏洞复现

拿到网站,是个登录口,首先尝试有无用户名枚举,没有,爆破未果。企业级SRC挖掘-前端sessionStorage绕过

又扫了目录,端口均未发现风险。

Ctrl+u查看前端源码,寻找登录逻辑,发现了个好东西。

企业级SRC挖掘-前端sessionStorage绕过

sessionStorage.setItem("Account", $("#Account").val());

当登录成功后,设置⼀个sessionStorage,然后跳转到后台。那直接伪造⼀个sessionStorage不就完了。

控制台中输⼊sessionStorage.setItem('Account','admin'),回⻋。

企业级SRC挖掘-前端sessionStorage绕过

访问index.aspx,直接进去后台。企业级SRC挖掘-前端sessionStorage绕过

我们的成长计划!!!

非培训!非培训!非培训!这个计划专注于网络安全SRC挖掘和渗透测试学习,按照制定的学习路线和大纲,为每个成员安排学习任务,每个成员都需要定期线上会议分享学习内容、学习笔记、有趣案例等、这里有浓厚的技术交流氛围,有技术源于分享的宗旨,欢迎各位加入成长计划。

企业级SRC挖掘-前端sessionStorage绕过

 

企业级SRC挖掘-前端sessionStorage绕过

企业级SRC挖掘-前端sessionStorage绕过

企业级SRC挖掘-前端sessionStorage绕过

企业级SRC挖掘-前端sessionStorage绕过

入星球加入成长计划!!!

企业级SRC挖掘-前端sessionStorage绕过

企业级SRC挖掘-前端sessionStorage绕过

企业级SRC挖掘-前端sessionStorage绕过

欢迎进群!!!

企业级SRC挖掘-前端sessionStorage绕过

企业级SRC挖掘-前端sessionStorage绕过


原文始发于微信公众号(赤弋安全团队):企业级SRC挖掘-前端sessionStorage绕过

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月18日01:16:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   企业级SRC挖掘-前端sessionStorage绕过https://cn-sec.com/archives/1740767.html

发表评论

匿名网友 填写信息