当前位置:网站首页>记一次有趣的逻辑SRC挖掘
记一次有趣的逻辑SRC挖掘
2022-06-25 11:01:00 【合天网安实验室】

今天又是一个挖SRC的好日子,哈哈哈哈~
发现一个系统,进去瞅瞅...

随便输入shouj号和验证码,抓bao,修改返回包




继续抓包并拦截,看到生成了一个openid

继续抓包,看到shouj号和openid在请求包中,因为是无效的shouj号,虽然可以绕过验证码校验,但是肯定不能是不能进入系统的嘛,此时想到去网上找一个有效账号

谷歌语法走一波,发现了一些有用的东西,赶紧保存

从中挑选一个shouj号进行替换,然后放包,查看前端页面,没有任何反应

发送到repeater模块看看,结果看到了这个shouj号对应的个人信息,通过替换shouj号,可看到大量用户的敏感信息,不仅是越权,还是未授权

到这还没结束,因为系统还没进去呢,此时抱着试一试的心态随机修改openid字段,将最后的字符换了,放包,发现竟然进去系统了,又懵又喜啊

【----帮助网安学习,以下所有学习资料免费领!加vx:yj009991,备注“ csdn ”获取!】
① 网安学习成长路径思维导图
② 60+网安经典常用工具包
③ 100+SRC漏洞分析报告
④ 150+网安攻防实战技术电子书
⑤ 最权威CISSP 认证考试指南+题库
⑥ 超1800页CTF实战技巧手册
到这里后继续抓包,又发现一个有意思的包,赶紧尝试越权测试,修改body中的数字,看依一下响应,果然可以越权,哈哈哈,一般管理员的id不是0就是1 ,改成1试一下看能不能越权到管理员,我去,1就是管理员


重复上面进入系统的方法,修改openid和替换管理员shouj号,最终拿到了管理员的权限

拿到管理员还不是为所欲为,哈哈哈.......
今天的分享就到这了。
更多靶场实验练习、网安学习资料,请点击这里>>
https://www.hetianlab.com/
边栏推荐
- Multiple environment variables
- Continuous delivery jenkinsfile syntax
- relu与sigmod的比较
- scrapy+scrapyd+gerapy 爬虫调度框架
- CSRF attack
- Jincang KFS data centralized scenario (many to one) deployment
- 贝叶斯
- 软件测试 避免“试用期被辞退“指南,看这一篇就够了
- Is it safe to open a securities account in changtou school by mobile phone?
- Dragon Book tiger Book whale Book gnawing? Try the monkey book with Douban score of 9.5
猜你喜欢

金仓KFS数据级联场景部署

基于OpenStreetMap+PostGIS的地理位置系统 论文文档+参考论文文献+项目源码及数据库文件

c盘使用100%清理方法

软件测试 避免“试用期被辞退“指南,看这一篇就够了

Nuxtjs actual combat case

Upload and modify the use of avatars

Socket communication principle

ZABBIX distributed system monitoring

At 16:00 today, Mr. sunxiaoming, a researcher of the Institute of computing, Chinese Academy of Sciences, took you into the quantum world

Query method and interrupt method to realize USART communication
随机推荐
Comparison between relu and SIGMOD
基于OpenStreetMap+PostGIS的地理位置系统 论文文档+参考论文文献+项目源码及数据库文件
Is it safe to open a stock account on the compass?
贝叶斯
Daily 3 questions (3) - check whether integers and their multiples exist
[file inclusion vulnerability-04] classic interview question: how to getshell when a website is known to have only local file inclusion vulnerability?
金仓数据库 KingbaseES 插件identity_pwdexp
Handler、Message、Looper、MessageQueue
10.1. Oracle constraint deferred, not deferred, initially deferred and initially deferred
Jincang database kingbasees plug-in identity_ pwdexp
Course paper + code and executable EXE file of library information management system based on C language
c盘使用100%清理方法
Spannable and editable, spannablestring and spannablestring
软件测试 避免“试用期被辞退“指南,看这一篇就够了
网易开源的分布式存储系统 Curve 正式成为 CNCF 沙箱项目
Daily Mathematics Series 52: February 20
Getting started with Apache Shenyu
3 Questions par jour (3) - vérifier l'existence d'entiers et de leurs doubles
At 16:00 today, Mr. sunxiaoming, a researcher of the Institute of computing, Chinese Academy of Sciences, took you into the quantum world
June 24, 2022: golang multiple choice question, what does the following golang code output? A:1; B:3; C:4; D: Compilation failed. package main import ( “fmt“ ) func mai