access-control漏洞系列-越权预览链接

简介: 漏洞描述复现步骤:小结彩蛋access-control漏洞系列-越权预览链接

  • 漏洞描述
  • 复现步骤:
  • 小结
  • 彩蛋

access-control漏洞系列-越权预览链接


声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。


漏洞描述


一般而言:用户需要知道店面密码才能生成预览链接。

管理员修改店面密码后,用户仍然可以通过预览链接访问店面。

原因:

(1)用户生成预览链接。

(2)简单地修改密码不会使预览链接失效。只有在关闭并重新启动店面密码后,之前的预览链接才会失效。


复现步骤:


1.访问店面并输入密码;

2.在浏览器的web开发工具中搜索: shopify.theme,用于获取主题ID值

1.png

3.替换preview_theme_id参数的值;

https://your-store.myshopify.com.myshopify.com/?_ab=0&_fd=0&_sc=1&preview_theme_id=xxxxxxxx

4.访问预览链接,当店面密码被更改时,预览链接仍然有效。

POC视频:

链接: https://pan.baidu.com/s/1rMZ0CItE0BsigWu-e1ZK1w  密码: a75u


小结


这个漏洞是属于电商业务中存在的一个权限控制方面的问题; 具体业务是预览功能


目录
相关文章
|
存储 安全 数据安全/隐私保护
access-control漏洞系列-绕过阻止预览链接
背景 复现步骤 access-control漏洞系列-绕过阻止预览链接
270 0
|
安全 API 数据安全/隐私保护
api漏洞系列-通过access_token绕过权限
主要业务逻辑 Zopim仪表板帐户的所有者具有创建代理和禁用代理的能力,当禁用代理时,它限制用户访问他登录到仪表板(这是可以的),但没有使access_token过期。如果access_tokens被重用,我们就可以再次获得对帐户的访问权! 想象一下这样一种情况:所有者创建代理并提供管理访问权,当所有者知道其配置文件时,他只禁用它!但是在这里禁用帐户似乎不安全,帐户可以通过access_token使用。
478 0
|
JSON 缓存 JavaScript
网页分享链接和网页授权获取用户的信息
最近做一个新项目接触到和微信网页授权有关的两方面的内容: 1. 分享链接, 自定义标题、描述、分享图片。 2. 网页授权获取用户的信息。
274 0
|
数据安全/隐私保护
DVWA-CSRF-low级别
是一个修改密码的页面 , 输入两次相同的密码即可修改密码 , 我们先看源码 , 获取了输入框的密码后 , 从Cookie中获取了当前登录的用户名 , 就直接修改密码 , 修改之前并没有验证用户身份
DVWA-CSRF-low级别
SAP gateway CSRF token的获取调试办法
SAP gateway CSRF token的获取调试办法
191 0
SAP gateway CSRF token的获取调试办法
|
Oracle 关系型数据库 数据安全/隐私保护
【图文】远程桌面链接:这可能是由于credssp加密oracle修正
问题场景如下:  此错误的解决方法: 1.Win+R 输入regedit打开注册表 找到对应的以下目录 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System 此时如果System下没有Cred.
6190 0
|
Web App开发 安全 索引
网站点击进去出现“该内容被禁止访问”的拦截处理
很多客户的网站被拦截并提示:“该内容被禁止访问”,大多数客户使用的都是阿里云的虚拟主机以及ECS服务器,最近发生这种问题的网站也越来越多,这几天刚解决完一个客户网站被阿里云:违规URL屏蔽访问处理通知并拦截,经过朋友介绍找到我们SINE安全公司。
5154 0