freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

记一次有趣的逻辑漏洞挖掘
蚁景科技 2022-06-23 16:17:54 245774
所属地 湖南省

今天又是一个挖洞的好日子,哈哈哈哈~

发现一个系统,进去瞅瞅...

记一次有趣的逻辑漏洞挖掘45.png

随便输入手机号和验证码,抓包,修改返回包

记一次有趣的逻辑漏洞挖掘68.png

记一次有趣的逻辑漏洞挖掘71.png

记一次有趣的逻辑漏洞挖掘73.png

记一次有趣的逻辑漏洞挖掘75.png

继续抓包并拦截,看到生成了一个openid

记一次有趣的逻辑漏洞挖掘99.png

【----帮助网安学习,以下所有学习资料免费领!加vx:yj009991,备注“freebuf”获取!】

① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC漏洞分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
⑦ 最新网安大厂面试题合集(含答案)
⑧ APP客户端安全检测指南(安卓+IOS)

继续抓包,看到手机号和openid在请求包中,因为是无效的手机号,虽然可以绕过验证码校验,但是肯定不能是不能进入系统的嘛,此时想到去网上找一个有效账号

记一次有趣的逻辑漏洞挖掘177.png

谷歌语法走一波,发现了一些有用的东西,赶紧保存

记一次有趣的逻辑漏洞挖掘203.png

从中挑选一个手机号进行替换,然后放包,查看前端页面,没有任何反应

记一次有趣的逻辑漏洞挖掘238.png

发送到repeater模块看看,结果看到了这个手机号对应的个人信息,通过替换手机号,可看到大量用户的敏感信息,不仅是越权,还是未授权

记一次有趣的逻辑漏洞挖掘307.png

到这还没结束,因为系统还没进去呢,此时抱着试一试的心态随机修改openid字段,将最后的字符换了,放包,发现竟然进去系统了,又懵又喜啊

记一次有趣的逻辑漏洞挖掘377.png

到这里后继续抓包,又发现一个有意思的包,赶紧尝试越权测试,修改body中的数字,看依一下响应,果然可以越权,哈哈哈,一般管理员的id不是0就是1 ,改成1试一下看能不能越权到管理员,我去,1就是管理员

记一次有趣的逻辑漏洞挖掘480.png记一次有趣的逻辑漏洞挖掘482.png

重复上面进入系统的方法,修改openid和替换管理员手机号,最终拿到了管理员的权限

记一次有趣的逻辑漏洞挖掘526.png

拿到管理员还不是为所欲为,哈哈哈.......

今天的分享就到这了。

更多网安技能的在线实操练习,请点击这里>>

# 渗透测试 # 漏洞挖掘 # 逻辑漏洞
本文为 蚁景科技 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
蚁景科技 LV.9
湖南蚁景科技有限公司主要从事在线教育平台技术研究及网络培训产品研发,专注网络空间安全实用型人才培养,全面提升用户动手实践能力。
  • 904 文章数
  • 669 关注者
ApoorvCTF Rust语言逆向实战
2025-03-07
给大模型通过RAG挂上知识库
2025-02-28
安全测试中的js逆向实战
2025-02-26