渗透攻击实例-设计缺陷/逻辑错误

简介: 渗透攻击实例-设计缺陷/逻辑错误

百合网某APP设计缺陷(影响100w+妹子手机号)

通过抓包,抓取到相关接口

GET /user/getUserInfo?userId=1528&longitude=116.486212&latitude=40.001696&version=1.5.0&talk=0&channel=android%7C%7CAndroid_4.4.2%7C%7C008_miyu_android_huawei%7C%7CPE-TL20%7C%7CHUAWEI HTTP/1.1
Host: miyu.apps.ibaihe.com
Connection: close
Cookie: SESSIONID=8A599FECF109036C02D79CB403CF667000A14794DAA7C986FB57C40F6393990F2E10F857C26256698BBDA6AF5A7D2456A41ACE153F7D435B7D1A9A01C1FDD016CECC60F99738981F657CA808FA71C17FA66B31A3586B77223D6BACC01FE93CDA
Cookie2: $Version=1
Accept-Encoding: gzip


通过修改userId,即可对相关数据进行抓取,使用遍历循环,对用户信息进行存储,即可存储百万妹子手机号。

修复方案:对隐私数据进行加密处理,接口做鉴权处理。


浙江农村信用社某站任意账户密码重置

点击找回密码,并进行拦截抓包处理。

直接修改为成功,并发送网页端。直接就通过了

直接跳转admin页面

漏洞出现原因:设计过程中只对后端返回做确认,没有进一步对校验结果做后端确认。

修复方案:不用多说了,网上都有成熟的校验方式。

设计模式的缺陷存在网站的每个地方,都是需要花时间去慢慢验证的。第二个例子我们也可以看到,用户输入的一切信息都不可信,即使是服务器返回的数据也不可信,通过拦截加修改的方式即可对服务器返回数据进行修改(我所用的工具为burpsuite,网上搜索即可下载,工具的使用也是很简单,包括手机抓包也可用这个工具)

后续会搭建我自己的攻击平台,你们可以在平台上进行练习。

相关文章
|
6月前
|
自然语言处理 安全 API
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)(上)
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)
166 0
|
6月前
|
机器学习/深度学习 人工智能 安全
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)(下)
【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)
123 1
|
数据采集 人工智能 数据管理
开始数据治理时三个常见的陷阱和解决方法
当我们与客户合作帮助他们提高数据管理能力时,大多数部门都同意更好的数据治理将有助于解决他们的数据问题。
开始数据治理时三个常见的陷阱和解决方法
|
安全 网络安全 数据安全/隐私保护
网络安全——一篇文章看懂逻辑漏洞
今天要分享的是一个特别常见却不容易找的漏洞——逻辑漏洞,话不多说进入正题
222 0
网络安全——一篇文章看懂逻辑漏洞
|
SQL 安全 网络安全
网络安全的逻辑漏洞
一、逻辑漏洞 1.简介 2.详细解读 3.常见的逻辑漏洞 4.如何挖掘逻辑漏洞 5.交易支付中的逻辑问题 6.密码修改逻辑漏洞 (1)需要验证原密码 (2)不需要验证原密码 二、越权访问 1.水平越权 2.垂直越权 3、越权访问修复
|
Java
[恶意代码分析]恶意代码种类以及分析环境介绍
[恶意代码分析]恶意代码种类以及分析环境介绍
366 1
[恶意代码分析]恶意代码种类以及分析环境介绍
|
安全 PHP
文件包含漏洞原理/利用方式/应对方案
原理 用户利用文件包含函数上传可执行脚本文件,造成信息泄露或任意命令执行
279 0
|
SQL 安全 测试技术
网站漏洞渗透检测过程与修复方案
网站的渗透测试简单来 说就是模拟攻击者的手法以及攻击手段去测试网站的漏洞,对网站进行渗透攻击测试,对网站的代码漏洞进行挖掘,上传脚本文件获取网站的控 制权,并对测试出来的漏洞以及整体的网站检测出具详细的渗透测试安全报告。
236 0
网站漏洞渗透检测过程与修复方案
|
安全 数据库 数据安全/隐私保护
网站安全之逻辑漏洞检测 修复方案
网站安全是整个网站运营中最重要的一部分,网站没有了安全,那用户的隐私如何保障,在网站中进行的任何交易,支付,用户的注册信息都就没有了安全保障,所以网站安全做好了,才能更好的去运营一个网站,我们SINE安全在对客户进行网站安全部署与检测的同时,发现网站的业务逻辑漏洞很多,尤其暴利破解漏洞。
305 0
网站安全之逻辑漏洞检测 修复方案
|
安全 网络架构 网络安全
带你读《网络防御与安全对策:原理与实践(原书第3版)》之二:攻击类型
本书全面介绍了网络防御和保护网络的方法,内容包括网络安全的基本知识、虚拟专用网络、物理安全和灾备、恶意软件防范以及防火墙和入侵检测系统,加密的基础知识,对网络的攻击、用于确保安全的设备和技术,安全策略的概貌如何评估网络安全,基于计算机的取证等。每一章的末尾都给出了多项选择题、练习、项目和一个案例研究。