漏洞挖掘 | 记一次越权修改敏感信息

admin 2024年10月16日13:35:04评论42 views字数 579阅读1分55秒阅读模式

扫码领资料

获网安教程

漏洞挖掘 | 记一次越权修改敏感信息

漏洞挖掘 | 记一次越权修改敏感信息

本文由掌控安全学院 -  满心欢喜 投稿

Track安全社区投稿~  

千元稿费!还有保底奖励~(https://bbs.zkaq.cn)

漏洞挖掘 | 记一次越权修改敏感信息
img

某高校学生缴费及收入查询系统 这里的登录规则是 学号/身份证后六位(通过信息收集,也算是弱口令) 登录成功后,在”我的”功能点处存在大量敏感信息

漏洞挖掘 | 记一次越权修改敏感信息
img

相信眼尖的师傅已经看见了本次漏洞主角—修改信息

漏洞挖掘 | 记一次越权修改敏感信息
img

点击修改信息-保存信息并拦截数据包

漏洞挖掘 | 记一次越权修改敏感信息
img

数据包长这样 路径就是手机号/学号/银行卡号这种 ,我现在还不太理解这个功能点是怎么修改的信息 ,这里我们先记录一下现在登录的学号尾号为20的账户的信息 137xxxx0175、6213360xxxxxxx77771 再登录一个学号尾号为21的账户

漏洞挖掘 | 记一次越权修改敏感信息
img

抓取学号尾号为21的账户的修改信息包 将其学号改为20

漏洞挖掘 | 记一次越权修改敏感信息
img

在重放器中放包 这时重新登录20账号

漏洞挖掘 | 记一次越权修改敏感信息
img

可以看到20账号的手机号,银行卡号以及被修改为21账号的手机号银行卡号 ,原本20账号的手机号是137开头现在被修改为了136因为涉及敏感信息所以不能不打码,但相信大家也看得出来是修改成功了,相关漏洞已提交漏洞平台。

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

漏洞挖掘 | 记一次越权修改敏感信息

原文始发于微信公众号(掌控安全EDU):漏洞挖掘 | 记一次越权修改敏感信息

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月16日13:35:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞挖掘 | 记一次越权修改敏感信息https://cn-sec.com/archives/3275858.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息