渗透攻击实例-M1905价值2588套餐只要5毛钱

简介: 渗透攻击实例-M1905价值2588套餐只要5毛钱

不小心闯进1905某站后台(此网站现在已关闭),权限高得吓人,我发誓真的是不小心!!!我是无辜的。。。
故事非常曲折,原本想去找注入,顺带看了下逻辑漏洞,结果不小心进后台了。。。ORZ
本人为更改任何系统设置,未盗取任何系统信息,躺枪的账号已设置为强密码

http://yun.1905.com

原本看到这个站有过注入就想转转,然后发现重置密码页面好像有点意思
http://yun.1905.com/index.php?m=Home&c=User&a=findPassword

注册个账号分析下数据包感觉闻到了cookie混淆的味道
使用我的账号进行正常找回密码流程获取验证码,停留在输入验证码页面


这时在同一浏览器打开新的网页,用被害账号test进行正常找回流程停止输入手机验证码页面

然后在我的账号的新密码页面输入新密码

提交后收到200返回包重置成功,test的密码被重置了!!

这里是因为验证码与cookie绑定而两账号此时cookie相同造成了混淆

这里强烈批评该网站不会报错模糊化处理,这是我进入后台的关键

不经过验证码便可以猜解用户名,我就这样找到了test这个用户,以为这么随便的名字肯定是个没人用的客户,就拿他做了测试,谁知登陆时出现了下图!!!

居然是管理员!!!

既然前台不让登陆,那就找一下后台

试验到http://yun.1905.com/admin.php时发现Duang的一下跳到了后台!

http://yun.1905.com/admin.php?s=/Public/login

是你逼我来这的啊,不是我的错

登陆一看,权限好高,编辑其他管理员,管理用户审核视频啥都能干

看看订单记录

这么多负数价格订单,订单系统肯定有问题!而且有人在尝试利用!

为了这个漏洞不被坏人利用,我这个好人要赶快利用

先把1个2588旗舰套餐加入购物车

再把0.75元流量叠加包一个加入购物车

去购物车结算

点击立即结算抓包,吧num5=1改成num5=-3450

于是价格变成了0.5。。。

到了支付宝页面也还是0.5元,只要付款应该就会成功,这里就不继续了

我想肯定有人说审核通不过,但是真的是这样吗?

我可以自己给自己审核~~~


修复方案:秉持一个原则,用户输入都不可信,即使是前端页面写死的数据。

相关文章
|
3天前
|
安全 网络安全 数据处理
游戏行业需要高防护服务器的理由有哪些?
游戏行业需要高防护服务器的理由有哪些?
|
3天前
|
SQL 安全 网络协议
游戏服务器为何总是被人攻击的原因以及如何应对这些攻击
游戏服务器为何总是被人攻击的原因以及如何应对这些攻击
|
10月前
阿里云再拿第一 | 持续进化的DDoS防护
阿里云凭借DDoS防护获认可!
166 0
阿里云再拿第一 | 持续进化的DDoS防护
|
安全 网络安全
批量化、无文件、高对抗|2022年度云上勒索攻击态势报告
近些年,勒索软件产业随着技术的不断进步,加上外部环境压力和勒索即服务(RaaS)的模式加持,已然站在了网络安全威胁的顶端。
108 0
批量化、无文件、高对抗|2022年度云上勒索攻击态势报告
|
弹性计算 监控 安全
这些行业最容易遭受网络攻击,免费的安全产品先用起来
到底哪些行业最容易被人惦记呢 有些行业就是自带招黑体质,总有黑客暗处蹲点,等着盼着他露出破绽。当然这也不是坏事,说明人家身价不菲才常遭贼人惦记。但这种恶意普通人是感觉不到的,因为我们‘移民’网络世界才不久。
|
安全 网络协议 前端开发
企业遇上500G峰值 DDOS可采取的防御措施?
随着DDoS攻击的衍变,对于防御这一工作也增加了更大的难度。相信很多企业遇见DDoS攻击时,都会想着先让自己公司的安全人员在现在的网络基础设施上想办法解决。的确有能力的企业根据自己的一些基础防护,可以起到一定的到缓解作用,到目前为止,针对DDOS攻击是没有完全可以杜绝的解决方案,简单而言众多防御只能起到缓解,却不可以完全的根治DDOS攻击。
1730 0
|
新零售 Web App开发 域名解析
阿里云DDoS高防IP防御原理、功能优势及价格收费详解
阿里云的云盾DDoS高防IP产品是针对解决互联网服务器(包括非阿里云主机)在遭受大流量的DDoS攻击后导致服务不可用的情况,推出的付费增值服务。您可以通过配置DDoS高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。
|
云安全 安全 大数据
全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案
近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。 此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法.
4139 0
|
负载均衡 算法 安全
T级攻击成为常态,你的DDoS高防IP系统准备好了吗?
DDoS防御发展史 DDoS(Distributed Denial of Service,分布式拒绝服务)主要通过大量合法的请求占用大量网络资源,从而使合法用户无法得到服务的响应,是目前最强大、最难防御的网络攻击之一。
2840 0