没有挖不到只有想不到的漏洞

admin 2025年4月7日11:50:02评论11 views字数 1241阅读4分8秒阅读模式

0x01 前言

在渗透测试中挖掘到许多不一样的漏洞,在常见的渗透测试案例中非常稀少,即使是SRC中也很少见,这么久也没遇到过几次,所以在这里分享一下,亲身经历挖掘到的其中的几个比较奇奇怪怪的漏洞。

原文:https://xz.aliyun.com/spa/#/news/16389

0x03 漏洞详情

奇异签约漏洞

看过月神的都清楚,签约漏洞的逻辑概念,这里就不多说了,不懂可以去B站看一下月神的课。但是在挖掘的时候,我发现除了月神讲到的情况,还有另一种情况,就是检测到支付异常会对你的操作做出阻碍,但是并没有对续费问题进行停止操作。首先登录网站,查看会员中心功能点。

没有挖不到只有想不到的漏洞

点击获取文档。

没有挖不到只有想不到的漏洞

当即上述获取文档时因为需要会员,因此会自动跳转至会员充值界面,因充值页面太敏感了,就不放图了。我们分别通过支付宝和另一款银行卡支付APP两种方式进行支付。如下图均支付成功:

没有挖不到只有想不到的漏洞
没有挖不到只有想不到的漏洞

均支付成功,但是过几分钟就会退回支付宝并显示支付失败,而另一种支付方式并没有退回,此处不存在漏洞,但是充值会员是需要允许下个月自动续费才能进行充值,因此两种支付均存在自动续费,但是支付宝退款发现自动续费还存在,而查看支付成功的一边自动续费也没有取消,因此类似签约漏洞的问题产生。后面都太敏感了,就不看了。

不安全对象漏洞

访问网站,发现许多视频资源。

没有挖不到只有想不到的漏洞

任意点击一个,在没有登录的情况下并不能对视频资源进行访问。

没有挖不到只有想不到的漏洞

点击F12查看前端源码发现视频路径。

没有挖不到只有想不到的漏洞

复制路径可使用迅雷进行下载。

没有挖不到只有想不到的漏洞

下载成功,直接绕过登录权限限制。

没有挖不到只有想不到的漏洞

奇特登录绕过漏洞

某登录口,访问网站,发现提示专家入口可直接进入后台,但是并没有看见专家后台啊,猜测应该是关闭了专家后台的功能点。

没有挖不到只有想不到的漏洞

但是通过登录口任意输入抓包,可对用户名进行替换,我们替换为expert(专家),注意验证码需要保证一致。

没有挖不到只有想不到的漏洞

发包,成功的直接进入后台。

没有挖不到只有想不到的漏洞

XSS案例

漏洞点为优先级处,此处功能点为固定值,因此很多人会忽略此处。

没有挖不到只有想不到的漏洞

抓包,修改此处为XSS语句,这里的XSSpayload还需要绕过以下,寻常XSSpayload是弹不了窗的

没有挖不到只有想不到的漏洞

成功弹框。

没有挖不到只有想不到的漏洞

0x04 总结

奇异签约漏洞:在挖掘过程中发现,除了月神提到的支付异常情况,还有一种情况是检测到支付异常时会阻止操作,但并未停止续费。支付时,尽管支付宝支付会退回支付失败,但其他支付方式并不会退回,且在支付宝退款后,自动续费依然有效,导致类似签约漏洞的产生。

不安全对象漏洞:访问网站时,发现存在视频资源和文档,未登录时无法直接访问视频,但通过查看前端源码,复制视频路径后使用迅雷下载即可绕过登录限制访问资源。这同样适用于文档访问。

奇特登录绕过漏洞:在某登录口,通过抓包和替换用户名为“expert”(专家),即使没有正确的后台入口,仍能成功绕过并访问专家后台。需要注意,验证码需要保持一致以绕过此限制。

XSS案例:漏洞点出现在优先级处,抓包并修改此处为XSS语句时,成功绕过常规XSSpayload的限制,成功弹窗。

如有侵权,请联系我们删文!

原文始发于微信公众号(锐鉴安全):没有挖不到只有想不到的漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月7日11:50:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   没有挖不到只有想不到的漏洞https://cn-sec.com/archives/3922485.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息