<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一個湊數的高危

    VSole2022-05-20 15:03:04

    前言

    最近在做一些安服項目,隨便挖了一些漏洞,系統功能點太少,導致只有一些小的漏洞點,領導不是很滿意,隨后就有了以下內容。希望大家能從文中學到點知識,來應付工作壓力。

    儲存型XSS漏洞的發現

    在注冊時,本著能插的地方必須插一下

    訪問進去果然有問題,一個低危的儲存型XSS漏洞到手

    沒啥技術含量哦,我們繼續往下。

    CSRF漏洞的發現

    注冊進去后發現,系統功能點少的可憐,這時把目光投向了用戶管理處

    一般像這種垃圾系統,必有CSRF漏洞,點擊新增賬號,然后burp抓包生成CSRF POC。

    簡簡單單,沒有技術含量。

    湊數的高危

    領導又非要出成績,只能湊合湊合給出個高危咯。當我打開修改賬戶頁面信息時,發現可以查看其他賬戶信息,那就說明這個XSS漏洞還有利用空間。

    結合CSRF的漏洞,我們可以使用XSS+CSRF組合拳來進行惡意操作其他賬戶。

    非管理員權限需要原密碼修改賬戶密碼

    但高權限賬戶登錄后,可以直接重置其他人的密碼。那么XSS和CSRF漏洞結合起來不就有一個高危漏洞任意密碼重置了么。原理很簡單。

    構造請求包,原始的修改請求還是有很多的參數的,這里我嘗試刪除了一些無用參數。

    使用fetch發送請求

    <script>fetch('http://webapp/workUser.action',{method: 'post',body:'vo.nickName=admin1&vo.id=8057&vo.password=123456&confirmPwd=123456',headers:{'Content-Type':'application/x-www-form-urlencoded'}})script>
    

    插入后使用高權限賬戶查看低權限賬戶信息,在burp里就能捕獲到其發出的修改密碼請求

    最后登錄此賬戶發現密碼已被成功修改。

    當然,這里的利用點不僅僅修改密碼可以利用,還有其他如修改個人信息、新增用戶等都可以利用,但這樣水報告不太好,意思意思得了。

    結語

    當我們拿到一些低危漏洞時不要急著交,多看看相似的功能接口、組合利用,往往有其他意想不到的收獲。

    漏洞xss
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    XSS漏洞是Web應用程序中最常見的漏洞之一。如果您的站點沒有預防XSS漏洞的固定方法,那么很可能就存在XSS漏洞。 這篇文章將帶你通過代碼層面去理解三個問題: 什么是XSS漏洞XSS漏洞有哪些分類? 如何防范XSS漏洞
    業務漏洞挖掘筆記
    2022-04-03 21:16:10
    業務漏洞挖掘筆記多年的實戰業務漏洞挖掘經驗,為了讓今后的業務漏洞挖掘工作更清晰,以及盡可能的把重復性的工作自
    當我們輸入正確的手機號和正確的短信驗證碼,然后進入重置密碼的最后一步,也就是輸入新的密碼輸入密碼后提交到服務端的post數據包需要包含當前用戶的身份信息。修改響應包重置任意賬號密碼:通過手機找回密碼一般需要短信驗證碼驗證,服務端需要告訴客戶端,輸入的驗證碼是否正確。
    嘗試掃了一下,雖然發送了很多payload,但沒有發現任何漏洞。最后通過自己努力和改造,終于挖到了XSS漏洞XSS是web安全中最為常見的漏洞XSS全稱是Cross Site Script。XSS攻擊通常指黑客通過“HTML注入”篡改了網頁,插入了惡意腳本,
    漏洞挖掘是網絡安全的一個核心之一,很多學員在靶場練習時就發現了很多問題,但是由于特殊原因不一定能得到實際解決,我們來研究一下漏洞挖掘中的實際情況,不過隨著各企業安全意識的增強,以及各類waf的出現。一些像sql注入,文件上傳,命令執行這些漏洞也不是那么好挖了。
    起源是在某個數據包里看到url=這個關鍵字,當時第一想到會不會有SSRF漏洞
    截止9月30日,奇安信CERT監測的漏洞中有2658條敏感信息 觸發了人工研判標準 。經人工研判:本月值得重
    只要功夫深,鐵杵磨成針!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类