记一次有趣的漏洞挖掘

admin 2024年5月15日17:58:41评论12 views字数 492阅读1分38秒阅读模式
0x0
声明

    由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请遵守《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》等相关法律法规。

0x1
任意用户注册

在登录处抓取请求包,并拦截响应包

记一次有趣的漏洞挖掘

在响应包中发现手机号

记一次有趣的漏洞挖掘

修改响应包中与手机号有关的字段,随便填入一个无效的手机号

记一次有趣的漏洞挖掘

后面客户端又发送了一个请求包,请求包中的moblie字段的值是被修改后的内容,猜测客户端是将刚刚修改的响应包的内容存储在了本地

记一次有趣的漏洞挖掘

访问成功

记一次有趣的漏洞挖掘

注册提交个人信息,名字和手机号都是随便填的

记一次有趣的漏洞挖掘

记一次有趣的漏洞挖掘

审核通过后账户才能正常使用

记一次有趣的漏洞挖掘

有趣的是审核通过了(惊讶.jpg)

记一次有趣的漏洞挖掘

0x2
水平越权

利用任意用户注册漏洞注册了两个账号,账号信息如下:

账号A

记一次有趣的漏洞挖掘

账号A的购物车中有一件商品

记一次有趣的漏洞挖掘

账号B

记一次有趣的漏洞挖掘

账号B的购物车是空的

记一次有趣的漏洞挖掘

抓包,获取账号A的认证信息

记一次有趣的漏洞挖掘

使用账号B查看购物车信息,同时抓包

记一次有趣的漏洞挖掘

将账户B的认证信息替换为账户A的认证信息

记一次有趣的漏洞挖掘

在响应包中发现账户A的购物车信息

记一次有趣的漏洞挖掘

越权看到了账户A的购物车

记一次有趣的漏洞挖掘

原文始发于微信公众号(Cyb3rES3c):记一次有趣的漏洞挖掘

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月15日17:58:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次有趣的漏洞挖掘http://cn-sec.com/archives/2742835.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息