巧用多客户端差异性获取敏感信息(斩获3k)

admin 2024年9月21日22:33:01评论13 views字数 473阅读1分34秒阅读模式

前言:

这类的洞捡过好几个了。

首发知识星球,这类技术,知识点不高且脱敏了的东西就转出来吧。

正文:

22年挖的src了,成功获取3k奖金。

漏洞已修复,且涉及内容均打码。

巧用多客户端差异性获取敏感信息(斩获3k)

技术上没啥难点,主要是思路,

1、当存在多个系统的时候,注意利用差异化去进行获取敏感信息。

2、当id串很长时,开发往往不会考虑去鉴权,这时候我们可以组合能获取到长id串的接口去进行获取敏感信息。

某src存在app端与小程序端

通过小程序可以直接抓取到如下的包:

即 /xxxx.com/xxx/xxx/xxxCourse/一串id/prev

巧用多客户端差异性获取敏感信息(斩获3k)

即如下

巧用多客户端差异性获取敏感信息(斩获3k)

然后通过该接口可以获取到直播回放课的地址

但是该小程序能抓取到的全是免费的课程id即-->一串id。

这个时候组合app里面

app中存在vip课程的接口,即查看最近的直播课

且没有会员也能查看该列表

巧用多客户端差异性获取敏感信息(斩获3k)

对其进行抓包

相关视频的url很明显是抓不到了的

巧用多客户端差异性获取敏感信息(斩获3k)

但是可以利用这个列表获取到上面的相关id

巧用多客户端差异性获取敏感信息(斩获3k)

在组合上面小程序抓到的包即可成功获取到url,实现免费观看付费视频内容。

后文:

巧用多客户端差异性获取敏感信息(斩获3k)

原文始发于微信公众号(goddemon的小屋):巧用多客户端差异性获取敏感信息(斩获3k)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月21日22:33:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   巧用多客户端差异性获取敏感信息(斩获3k)https://cn-sec.com/archives/3188394.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息