freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

因自动审核导致的一次逻辑漏洞
阜阳第一网络菜鸡 2022-04-26 12:35:45 166755
所属地 安徽省

笔者前言:作为一名学生,每日就是学习,平常偶尔挖挖漏洞,看到过各种奇葩漏洞,于是便有了这样一篇文章。以下文章均有本人测试发现打码,各位师傅可以一起学习,侵删!

逻辑漏洞:

常见的逻辑漏洞:

交易支付,密码修改,密码找回,越权修改,越权查询,,突破限制等各种逻辑漏洞

不安全的对象引用指的是平行权限的访问控制缺失

A,B同为普通用户,他们之间彼此之间的个人资料应该相互保密的,

A的资料如果被B用户利用程序访问控制的缺失而已查看,这就是平行权限的关系。

功能级别访问控制缺失指的是垂直权限的访问控制缺失

A是普通用户,B是管理员,B的页面登录访问需要密码和token.

A账号能直接输入管理页面URL的方式绕过管理员登录限制查看管理员页面,这个时候A,B就是垂直关系。


案例如下:

此次为大家带来的案例是一个学习网站,这个网站分4种登录用户,管理与以及学生,老师,家长用户,

管理用户可以改修后台数据,

而此次漏洞属于逻辑漏洞是由自动审核机器人导致的


渗透测试思路:

我对目标网站简单了看了看,主页没发现什么漏洞!可能是我太菜了,师傅们勿喷!

1650942312_626761688845dd4797171.jpg!small?1650942311212

直接上啊D,明小子,awvs一顿扫描


1650946045_62676ffd08efc19fe7919.jpg!small?1650946043797

结果啥也没扫到,awvs扫的高危都是乱码,对域名,cms,指纹扫描,子域名扫描。没利用价值,那就开始手工大法

用谷歌,bing 找到了几个注入点。发现一个注册页面1650947006_626773be296df6eb4a7a9.jpg!small?1650947004854‘这不就机会来了,弄了虚假的信息直接可以登录,


1650947131_6267743b67d6a30ce8ebb.jpg!small?1650947130173这真的是白送的漏洞1650947378_62677532169923b2cace3.jpg!small?1650947376838直接cnvd提交


后记

这是我第一次写文章,写的不好,抱歉,还请各位师傅多多包容,我会再接再厉的,


神兵虽好,终是身外之物。要有所得,看文章,多复现,找思路,写文章。多加勉励吧!少年,国家安全需要你的守护!--⁵ᴳ  ?id=1


1650946818_62677302ca38986f47c11.jpg!small?1650946817528

# 渗透测试 # 漏洞挖掘
本文为 阜阳第一网络菜鸡 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
阜阳第一网络菜鸡 LV.4
一个不知名的高中生
  • 10 文章数
  • 15 关注者
PHP代码审计0day复现
2023-09-07
003:JAVA数据类型讲解
2023-05-25
002:Java基础标识符和关键词
2023-04-18