【每日渗透笔记】覆盖漏洞+修改隐藏数据实战尝试

简介: 【每日渗透笔记】覆盖漏洞+修改隐藏数据实战尝试

一、特点:


1.1、特征


存在注册的功能点


1.2、知识:


1、测试是否对注册用户名覆盖有检测

(1)登录后获取到数据库中同名用户的其他用户信息,导致其他用户信息泄露

(2)由于验证用户名存在,从前端获取到的数据与从数据库获取到的数据不同,从而往数据库中写入的时候只写了相同的部分


1.3、注册的功能点:


目前:


第一处:

注册处前端对文件名没有任何检测

(前端检测,可改包绕过)


但提交后


后端会对用户名进行检测(就只能没办法了,结束)


bafe27c6d0bf40d0b06e4b549fd895b6.png


你以为就真的结束了?


问题:

1、真的只能在注册一个地方修改数据


No,肯定不是呀


2、识别当前问题的特征


面前这个网站注册邮箱===账号



二、分析数据包


2.1、修改数据处


(高糊,别介意)

邮箱是深色,无法修改的(反常必有妖)

但是抓包后,能看见传了邮箱

70b80a60c9c8442eb880263fea033287.png

尝试修改邮箱数据

(但是同样会有后端检测)

但可以看出来我们的操作被带到后端执行了

此处可刑

28c0a84a2a7d4f7a8ed80071b8350701.png

你又以为结束了?


三、换思路


修改邮箱后,通过这个密保邮箱修改密码

恭喜,账号是你的了

目录
相关文章
|
监控 安全 JavaScript
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
508 0
【web渗透思路】框架敏感信息泄露(特点、目录、配置)
|
6月前
|
自然语言处理 安全 API
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)(上)
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)
166 0
|
6月前
|
机器学习/深度学习 人工智能 安全
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)(下)
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)
123 1
|
12月前
|
监控 安全 数据库
代码审计--变量覆盖
代码审计--变量覆盖
|
12月前
|
5G
复制一个5G文件只需要两秒,全网最牛方法!
复制一个5G文件只需要两秒,全网最牛方法!
123 0
|
机器学习/深度学习 人工智能 并行计算
【AI】浅析恶意文件静态检测及部分问题解决思路
为了应对挑战,恶意文件静态检测的思想被提了出来。基于机器学习算法的防护技术为实现高准确率、自动化的未知恶意文件检测提供了行之有效的技术途径,已逐渐成为业内研究的热点。
358 0
【AI】浅析恶意文件静态检测及部分问题解决思路
|
JavaScript 前端开发 开发者
分享一个终极页面防禁止复制的方法
本来想写写东西,找到一个不错的文章,里面文章讲不错于是就开始复制页面内容,却发现怎么也选中不了文字,看来就要跟他干上了。
133 0
分享一个终极页面防禁止复制的方法
|
人工智能 算法
为什么很少有游戏支持场景破坏?是因为技术问题吗?
最近很多游戏狂热迷们正火热讨论的一个问题是:为什么很少有游戏支持场景破坏?说实话小编也非常好奇,于是乎小编去查了好多资料。接下来小编带领大家一起去深挖究竟!
93 0
为什么很少有游戏支持场景破坏?是因为技术问题吗?
|
监控 安全
企业确保出站内容安全的五个步骤
企业确保出站内容安全的五个步骤
117 0