某查询系统的爆破

admin 2022年4月15日09:50:47评论40 views字数 578阅读1分55秒阅读模式

一.漏洞背景  

      发现一个有意思的系统(edu)他的查询系统并没有做验证,一般的查询系统都需要多个组合才能查询,这个只需要学号。那么我们完全可以枚举

界面如下:

某查询系统的爆破

二.复现过程

    前提条件是可能你需要一个学号, 

某查询系统的爆破


直接burp查询处抓包 右键到爆破里面

某查询系统的爆破

只是为了验证漏洞。我们只爆破后面四位数,在后面四位数添加变量

某查询系统的爆破

选择数值

某查询系统的爆破

配置好相关参数,大概意思是从0001-4321

某查询系统的爆破

接下来要做的就是等待

根据长度判断13以上的就有了 某查询系统的爆破

        好了点到即止。至于这种修复起来也比较简单多加一层验证,比如出了学号还可以加入身份证一起做验证,这样爆破的可能性就低了很多。几乎是不可能爆破了

    为各位师傅提供讨论的地方,可以后台回复加群  让管理拉您进群 欢迎各位师傅加入。感谢各位师傅对我的关照。技术有限还需要多多仰仗各位师傅的加入!不会可以在群里问下哟(群快满了!!!)

 

特别声明:

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,我不为此承担任何责任。


作者有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者的允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。 切勿用于非法,仅供学习参考


我不会渗透,我们下次再见! 


原文始发于微信公众号(深夜笔记本):某查询系统的爆破

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月15日09:50:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某查询系统的爆破https://cn-sec.com/archives/759252.html

发表评论

匿名网友 填写信息