逻辑测试:---信息收集到接管

admin 2023年5月26日10:05:02评论31 views字数 899阅读2分59秒阅读模式

 前言:

大家好,好久不见了,今天分享个基础的逻辑测试。

---------------------------------------------------------------------

信息收集

备案子域

逻辑测试:---信息收集到接管


爬取JS获取到一份账号文件,配合123456口令跑一波登陆,发现几个成功逻辑测试:---信息收集到接管

第一处逻辑

抓包,更改collegeId=%,也进行模糊匹配,即可获取到全部培训任意的基本信息

逻辑测试:---信息收集到接管


逻辑测试:---信息收集到接管


这里获取到的userId是最重要的参数,获取到系统全部的userId

后续找到一些依赖userld鉴权的post|get包即越权(简单粗暴)


用户个人中心找到一处依赖userld,拿到shenfenz信息

逻辑测试:---信息收集到接管


越权到管理员
客户要求权限类,大致看了下没有上传点,还oss存储.......
越权1 /v1/user/person/basic/userld的接口
发挥下想象力,这里的person是普通权限,改为admin
.....  /v1/user/admin/basic/userld 
成了!

逻辑测试:---信息收集到接管

密码重置处同样依赖userld,直接收了

逻辑测试:---信息收集到接管

逻辑测试:---信息收集到接管


好久之前的Src项目了,写来玩玩
Cookie: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/113.0Accept: */*Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateReferer: https://xxxxxxxxxxxxContent-Type: application/jsonContent-Length: 127Origin: https://xxxxxxxxxxxSec-Fetch-Dest: emptySec-Fetch-Mode: corsSec-Fetch-Site: same-originTe: trailersConnection: close















原文始发于微信公众号(Qaseem安全团队):逻辑测试:---信息收集到接管

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月26日10:05:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   逻辑测试:---信息收集到接管https://cn-sec.com/archives/1762492.html

发表评论

匿名网友 填写信息