记一次Wi-Fi引起的小故事

admin 2024年7月28日00:59:37评论16 views字数 907阅读3分1秒阅读模式

免责声明文章仅用于技术分享,切勿非法测试,由于传播、利用本公众号朱厌安全团队所提供的信息而造成的后果以及损失,均由使用者本人承担,本公众号朱厌安全团队以及作者不为此承担任何责任!如有侵权烦请告知,我们会立即删除并致歉!

0X00 前言

因为租了个房子,没有wifi,所以我就思考买个随身wifi,拉网线就没必要了,毕竟是短租,然后我就去某东买了个随身wifi,只需19.9,就可以拥有100G/月的流量,于是我花了47大洋,淘下来了他 !

记一次Wi-Fi引起的小故事

等了三四天,终于到了,正当我开心登陆充值界面充值的时候,发现他叫我冲19.9流量费,还得叫我充值20快的加速包费用,而且必须得冲,奔着试试的想法,我就试了试,店家还挺好,给送了7天的1500G套餐,但是我不知道,我直接冲了,他这个是流量不能叠加...后来的后来,我打算开开随身wifi去刷点小视频,就在连接上wifi打开小视频app的时候,惊奇发现一个问题,tmd,怎么没有网...种种原因,最后没忍住,毫无wifi体验感,二话没说,我直接退了。后来刷小视频的时候,突然给我推了一个卖货小视频,看这个随身Wi-Fi可以,果断下单!

等了好久哦,快递终于到了

记一次Wi-Fi引起的小故事

然后,开心拿包裹,开心拆包裹,开心...敲!这个更扯淡,9.9就能拥有100G,谁看税不迷糊呀,嘿嘿

然后

记一次Wi-Fi引起的小故事

...

既然设备太贵不适合我,那就来看看设备有什么漏洞吧

0X01 漏洞发现

将获取到的URL发送到微信,打开后发送至浏览器端,然后用burp抓包

记一次Wi-Fi引起的小故事

记一次Wi-Fi引起的小故事

随便点点,把数据包全收集过来,发现,可以越权查看同权限用户充值信息

记一次Wi-Fi引起的小故事

记一次Wi-Fi引起的小故事

    哎,感觉这个系统写的逻辑好多都有问题,我的意思是,系统逻辑和功能点都怪怪的,看来这个iot设备太注重硬件了,没有太重视web侧系统,然后就造成web侧好多漏洞,当然,这个系统漏洞不止这些,因为操作太敏感,还是给自己留个悬念吧,至于随身Wi-Fi,等有条件了再去冲套餐,www,今天水洞就到这吧。故事为主,水洞为辅。

                                                          误以往之不谏,知来者之可追_

原文始发于微信公众号(朱厌安全):记一次Wi-Fi引起的小故事

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月28日00:59:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次Wi-Fi引起的小故事https://cn-sec.com/archives/3005707.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息