渗透攻击实例-M1905价值2588套餐只要5毛钱

简介: 渗透攻击实例-M1905价值2588套餐只要5毛钱

不小心闯进1905某站后台(此网站现在已关闭),权限高得吓人,我发誓真的是不小心!!!我是无辜的。。。
故事非常曲折,原本想去找注入,顺带看了下逻辑漏洞,结果不小心进后台了。。。ORZ
本人为更改任何系统设置,未盗取任何系统信息,躺枪的账号已设置为强密码

http://yun.1905.com

原本看到这个站有过注入就想转转,然后发现重置密码页面好像有点意思
http://yun.1905.com/index.php?m=Home&c=User&a=findPassword

注册个账号分析下数据包感觉闻到了cookie混淆的味道
使用我的账号进行正常找回密码流程获取验证码,停留在输入验证码页面


这时在同一浏览器打开新的网页,用被害账号test进行正常找回流程停止输入手机验证码页面

然后在我的账号的新密码页面输入新密码

提交后收到200返回包重置成功,test的密码被重置了!!

这里是因为验证码与cookie绑定而两账号此时cookie相同造成了混淆

这里强烈批评该网站不会报错模糊化处理,这是我进入后台的关键

不经过验证码便可以猜解用户名,我就这样找到了test这个用户,以为这么随便的名字肯定是个没人用的客户,就拿他做了测试,谁知登陆时出现了下图!!!

居然是管理员!!!

既然前台不让登陆,那就找一下后台

试验到http://yun.1905.com/admin.php时发现Duang的一下跳到了后台!

http://yun.1905.com/admin.php?s=/Public/login

是你逼我来这的啊,不是我的错

登陆一看,权限好高,编辑其他管理员,管理用户审核视频啥都能干

看看订单记录

这么多负数价格订单,订单系统肯定有问题!而且有人在尝试利用!

为了这个漏洞不被坏人利用,我这个好人要赶快利用

先把1个2588旗舰套餐加入购物车

再把0.75元流量叠加包一个加入购物车

去购物车结算

点击立即结算抓包,吧num5=1改成num5=-3450

于是价格变成了0.5。。。

到了支付宝页面也还是0.5元,只要付款应该就会成功,这里就不继续了

我想肯定有人说审核通不过,但是真的是这样吗?

我可以自己给自己审核~~~


修复方案:秉持一个原则,用户输入都不可信,即使是前端页面写死的数据。

相关文章
|
6月前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
157 0
|
3月前
|
云安全 安全 网络安全
云安全防护指南:防御DDoS攻击的几大有效方法
云安全防护指南:防御DDoS攻击的几大有效方法
189 0
|
监控 安全 网络安全
云虚拟主机遭受了跨站注入攻击
云虚拟主机遭受了跨站注入攻击
152 0
|
云安全 人工智能 安全
阿里云国际站DDOS和国内站ddos防护有什么区别吗?
专业防护TG飞机:@luotuoemo 区别1、就在于国内用的人民币支付,国际站用的是美金支付(可以联系聚搜云代理商,进行代付,支持各类货币) 区别2、国内站遵循国内法律法规,接入备案即可,国际站遵循当地法律法规,免备案! 区别3、线路都是一样的,价格的话看实际情况,会微微差一点点!
阿里云国际站DDOS和国内站ddos防护有什么区别吗?
|
云安全 安全 大数据
全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案
近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。 此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法.
4209 0
|
弹性计算 监控 安全
这些行业最容易遭受网络攻击,免费的安全产品先用起来
到底哪些行业最容易被人惦记呢 有些行业就是自带招黑体质,总有黑客暗处蹲点,等着盼着他露出破绽。当然这也不是坏事,说明人家身价不菲才常遭贼人惦记。但这种恶意普通人是感觉不到的,因为我们‘移民’网络世界才不久。
|
安全 网络协议 前端开发
企业遇上500G峰值 DDOS可采取的防御措施?
随着DDoS攻击的衍变,对于防御这一工作也增加了更大的难度。相信很多企业遇见DDoS攻击时,都会想着先让自己公司的安全人员在现在的网络基础设施上想办法解决。的确有能力的企业根据自己的一些基础防护,可以起到一定的到缓解作用,到目前为止,针对DDOS攻击是没有完全可以杜绝的解决方案,简单而言众多防御只能起到缓解,却不可以完全的根治DDOS攻击。
1791 0
|
云安全 安全
瑞星"云安全"初现威力 一天拦截765万次木马入侵
瑞星2009新品发布近一个月以来,已有8000万瑞星老用户升级到2009版产品。基于“云安全”策略开发的2009新品,给广大网民带来了崭新的安全体验,每天帮用户拦截数百万次木马攻击,其中1月8日更是达到了创纪录的765万余次,其中提取的木马样本高达50万个。
847 0
下一篇
无影云桌面