freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

【越权漏洞】墨者学院-身份认证失效漏洞
2023-10-07 10:35:11

背景介绍

钻石代理商马春生同学卷款逃跑,多位下级代理内心受到了难以磨灭的伤害,为了找到她我们将通过代理网站获取到她的手机号码等信息。

实训目标

1.了解越权漏洞的相关知识;
2.熟练的使用burp工具获取用户信息;
3.掌握一定的前端知识;

解题方向

越权访问,遍历用户信息

解题过程

目标:获取砖石代理马春生的信息

1、打开bp,bp和浏览器设置代理。

2、进入页面,右键查看源码,观察到销售人员配图的图片名存在规律

1696645600_6520c1e0dd729b7c433f3.png!small?1696645601456

1696645646_6520c20ea0aadcafcbfef.png!small?1696645647186

3、登录测试账户test/test,发现会员号就是登录页图片的图片名

1696645677_6520c22dc014ca062d7c4.png!small?1696645678153

1696645697_6520c241f0f2d568d3d8d.png!small?1696645698601

4、抓到包,登录请求和获取个人信息页的请求报文及响应报文

观察到,获取个人信息页的GET请求的URL中包含了card_id

1696645836_6520c2ccd20558e6187da.png!small?1696645837620

将报文发给repeater,修改card_id为马春生的id,发送

在响应报文中得到马春生用户的账户名m233241和密码71cc568f1ed55738788751222fb6d8d9

1696645870_6520c2ee8e3ba599562af.png!small?1696645871295

5、对密码进行md5解密,得到密码9732343

1696645901_6520c30dda34a346dd5d0.png!small?1696645902225

6、登录马春生的账号,拿到key

1696645927_6520c32713ddb93ffb73f.png!small?1696645927735

1696645942_6520c336a9a120747bcf6.png!small?1696645943449

# 逻辑漏洞 # 身份认证 # 越权漏洞 # 越权登录 # 靶场实战
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录