一个凑数的高危

简介: 一个凑数的高危

前言


最近在做一些安服项目,随便挖了一些漏洞,系统功能点太少,导致只有一些小的漏洞点,领导不是很满意,随后就有了以下内容。希望大家能从文中学到点知识,来应付工作压力。



储存型XSS漏洞的发现


在注册时,本着能插的地方必须插一下


5c00b9811f3c4179df0b434e5f4df7d6_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


访问进去果然有问题,一个低危的储存型XSS漏洞到手


665f6cc3a9db1fb43fa0fe7c1e09f55c_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


没啥技术含量哦,我们继续往下。



CSRF漏洞的发现


注册进去后发现,系统功能点少的可怜,这时把目光投向了用户管理处



一般像这种垃圾系统,必有CSRF漏洞,点击新增账号,然后burp抓包生成CSRF POC。


133ddb63c4c3e1f5d3d8145849bdb736_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

简简单单,没有技术含量。



凑数的高危


领导又非要出成绩,只能凑合凑合给出个高危咯。当我打开修改账户页面信息时,发现可以查看其他账户信息,那就说明这个XSS漏洞还有利用空间。


021d2e519ce75f513d2fe42c41b9f7cb_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


结合CSRF的漏洞,我们可以使用XSS+CSRF组合拳来进行恶意操作其他账户。


非管理员权限需要原密码修改账户密码


b09bfb99c985acf2c31c4d310fc046a7_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


但高权限账户登录后,可以直接重置其他人的密码。那么XSS和CSRF漏洞结合起来不就有一个高危漏洞任意密码重置了么。原理很简单。


构造请求包,原始的修改请求还是有很多的参数的,这里我尝试删除了一些无用参数。

 

3ebc150bc3cd996ec3e85a7b7940c7f1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


使用fetch发送请求



<script>fetch('http://webapp/workUser.action',{method: 'post',body:'vo.nickName=admin1&vo.id=8057&vo.password=123456&confirmPwd=123456',headers:{'Content-Type':'application/x-www-form-urlencoded'}})</script>


插入后使用高权限账户查看低权限账户信息,在burp里就能捕获到其发出的修改密码请求


5d486305a1e260683c67d518701892ef_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png


最后登录此账户发现密码已被成功修改。


当然,这里的利用点不仅仅修改密码可以利用,还有其他如修改个人信息、新增用户等都可以利用,但这样水报告不太好,意思意思得了。



结语


当我们拿到一些低危漏洞时不要急着交,多看看相似的功能接口、组合利用,往往有其他意想不到的收获。


相关文章
|
数据安全/隐私保护
CTF密码学·置换密码,栅栏密码,曲路密码
1.置换密码 置换密码(Permutation Cipher)又叫换位密码(Transposi-tionCipher),它根据一定的规则重新排列明文,以便打破明文的结构特性。置换密码的特点是保持明文的所有字符不变,只是利用置换打乱了明文字符的位置和次序
2603 1
CTF密码学·置换密码,栅栏密码,曲路密码
|
2月前
|
SQL 人工智能 Serverless
从数据湖到多模态湖仓-基于阿里云 EMR Serverless StarRocks 与 DLF Paimon 构建AI时代的统一分析检索架构
阿里云 EMR Serverless StarRocks 在统一数据、一致语义和系统级优化之上,构建了面向 AI Data、AI Agent 和多模态应用的下一代湖仓架构。
从数据湖到多模态湖仓-基于阿里云 EMR Serverless StarRocks 与 DLF Paimon 构建AI时代的统一分析检索架构
|
8月前
|
人工智能 安全 5G
阿里云企业邮箱版本对比及费用说明:标准版、AI尊享版和国产化版全解析
阿里企业邮箱2026最新版:标准版540元/年,AI尊享版720元/年,国产化版900元/年。三版本在网盘容量、账号数、AI功能等方面差异显著,分别适用于中小企业、集团企业及高安全合规需求单位,灵活满足多样化办公需求。
1367 13
|
3月前
|
存储 弹性计算 人工智能
新手上云流程参考:阿里云服务器购买流程与实例规格、地域、实例、带宽选择注意事项
新手购买阿里云服务器全流程指南:本文从注册账号、选择ECS产品、确定购买方式(活动购买/自定义/快速购买)到配置地域、实例、带宽、镜像、存储、安全组等关键参数,逐一进行了图文详解。选型上建议遵循"业务就近选地域、负载匹配选实例、流量模型定带宽"原则:轻量场景选经济型e实例,均衡负载选通用型u2i,高性能需求选第九代c9i/g9i/r9i实例。当前阿里云推出e实例99元/年起、轻量应用服务器38元/年、热门实例低至3折等多重优惠,可有效降低上云成本。
|
8月前
|
安全 算法 网络协议
深入理解 HTTPS RSA 握手:从原理到流程的完整解析
本文深入解析HTTPS中基于RSA的TLS握手过程,从加密、认证、完整性三大安全目标出发,详解四次握手流程、三个随机数作用及会话密钥生成机制,剖析数字证书验证与信任链原理,并指出RSA不支持前向保密的缺陷,揭示为何ECDHE成为主流。全面掌握HTTPS安全基石。
810 4
|
机器学习/深度学习 JSON API
干货,淘宝拍立淘按图搜索,淘宝API(json数据返回)
淘宝拍立淘按图搜索API接口基于深度学习与计算机视觉技术,通过解析用户上传的商品图片,在淘宝商品库中实现毫秒级相似商品匹配,并以JSON格式返回商品标题、图片链接、价格、销量、相似度评分等详细信息。
|
存储 Java Nacos
Spring Cloud+Nacos+KMS 动态配置最佳实践
本文讲述了 Spring Cloud 应用中结合 Nacos 实现了运行期配置动态更新的功能,以及在此基础上结合 KMS 在不改动代码的情况下对应用使用的敏感配置进行保护,解决将配置迁移到 Nacos 中可能存在的数据安全顾虑,并对其底层工作原理做了简单介绍。
2001 184
|
开发框架 JavaScript 前端开发
Web Component -- 即将爆发的原生的 UI 组件化标准
Web Component -- 即将爆发的原生的 UI 组件化标准
|
IDE Java 开发工具
python缩进错误(IndentationError)
【7月更文挑战第12天】
3327 10
|
人工智能 安全 机器人
Prompt工程全攻略:15+Prompt框架一网打尽(BROKE、COAST、LangGPT)、学会提示词让大模型更高效
Prompt工程全攻略:15+Prompt框架一网打尽(BROKE、COAST、LangGPT)、学会提示词让大模型更高效
Prompt工程全攻略:15+Prompt框架一网打尽(BROKE、COAST、LangGPT)、学会提示词让大模型更高效

热门文章

最新文章