再垃圾的通杀也是通杀

admin 2023年9月26日14:20:21评论24 views字数 709阅读2分21秒阅读模式



No.0

刷一波公益SRC


看到补天的公益活动,于是想刷一波公益src。

正好最近挖到一个文库的任意用户注册。

于是把目标定在文库系统。


No.1

四舍五入漏洞


找到网站。

https://www.wen******.com/login.aspx

注册账号进入。

发现有充值,提现功能。正好A2Cai师傅讲过这方面如何测试,直接一把梭。

我们直接填写0.019让前端把我们最后一位进一。


再垃圾的通杀也是通杀


发现前端确实进一,让我们支付0.02。不要慌,直接扫码支付。


再垃圾的通杀也是通杀


原来服务端只支付到分位,把最后一位舍去了。


再垃圾的通杀也是通杀


下面看我们到账了多少积分。

很好到账了0.02。直接双倍积分。

再垃圾的通杀也是通杀

里面有提现功能也可以测试,只不过需要身份认证,在此没进行深入测试。

跟着A2Cai师傅一个月真的学到很多有用的思路。


No.2

同类站点寻找


Fofa语法:"UserManage/Recharge.aspx"

能力有限,直接搜索了路径。发现很多文库都有四舍五入的漏洞,作为一个新手能做的当时是吧fofa能搜到的都打一遍。


再垃圾的通杀也是通杀
再垃圾的通杀也是通杀
再垃圾的通杀也是通杀
再垃圾的通杀也是通杀


技术难度没有多大,这些小获得感给了我在安全这条路走下去的动力。


No.3

验证码回显导致任意用户登录


还是此类型的站,这次在手机号找回密码处。

抓包,查看。


再垃圾的通杀也是通杀


很好返回一个正确的验证码。拿去重置密码看看。


再垃圾的通杀也是通杀


这就修改成功了,去登录看看。


再垃圾的通杀也是通杀


很好成功登录。


再垃圾的通杀也是通杀


去通杀发现,用手机号找回密码的站有点少。

A2Cai师傅说学习安全就是要靠一点一滴的积累,不要好高骛远一上来就想挖严重,赚大钱,只有一点点完善自己的测试思路,才可能在Src上有收获,不然只能永远做别人的韭菜。

细心+坚持就有希望成功。

PS:Src学员投稿


No.4

网安沟通交流群


再垃圾的通杀也是通杀

扫码加客服小姐姐拉群

原文始发于微信公众号(隐雾安全):再垃圾的通杀也是通杀

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月26日14:20:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   再垃圾的通杀也是通杀https://cn-sec.com/archives/2069457.html

发表评论

匿名网友 填写信息