【HR】业务逻辑漏洞挖掘的思路

优选教程   © 文章版权由 admin 解释,禁止匿名转载

#楼主# 2022-4-30

我是阿隐[玫瑰]

最近忙着参加GA的外网打点,帖子就没有写,这次接着上一个帖子,讲一下如何挖业务逻辑漏洞

首先上一帖子的分类要明白,接下来我们来从几方面找到挖掘方向

根据漏洞的出现位置总结

主要有以下几个位置

注册处,登录处,密码找回处,业务办理处,支付处,验证码处

[玫瑰][玫瑰]

那么登录处能出现的逻辑漏洞就是用户名/密码爆破了。

暴破用户名密码的情况,一般出现在登陆部分没有验证码机制,没有根据用户名限制失败次数,没有根据ip限制失败次数等情况下
通常思路
1.直接拿密码字典爆破某一个用户名

2.拿固定的弱口令密码,去跑top xxx的用户名

3.如果只是用户名限制失败次数,可以使用思路2的方法

4.在存在返回提示用户名错误或者密码错误的情况下,可以分别爆用户名和密码

常见限制:有时候会发现用户名或者密码是密文加密,这时可能是通过前端或者其他方式加密,对于简单的来说就是base64编码和md5加密,那么这两个东西很容易辨别,也很容易解密。

在爆破的时候可以选择encode和hash

第二个就是利用cookie&session[玫瑰][玫瑰]


cookie伪造

Cookie伪造:通过修改 Cookie 中的某个参数来实现登录其他用户

测试方法:

1.使用一个账号登录,找一个可以证明身份的页面,例如首页的欢迎 xxx 或者是个人中心显示昵称的地方

2.刷新该页面拦截请求,观察 Cookie 中的字段和值,例如 userid=xxx,修改Cookie中的值,把 xxx 改成 admin

3.forword 放行,页面显示 admin 的信息,则存在此问题。

• 修复方法:对于客户端标识的用户信息,使用 Session 会话认证方式,避免通过 Cookie 去仿冒其他人的身份。

Session会话固定攻击

Session会话固定攻击:一种诱骗受害者使用攻击者指定的会话标识(Session id)的攻击手段,利用了服务器的session 不变的机制

攻击步骤:

1.攻击者通过某种手段重置目标用户的 Session id,然后监听用户会话状态

2.目标用户携带攻击者设定的Session id 登录站点

3.攻击者重置 Session id 的方法:通过xss,嗅探等方法取得用户的session,修改数据包。

• 修复方法:每次登陆成功之后重新生成session,sessionID闲置过久时,进行重置sessionID

2022年了
板凳
苏宇网络 2022-5-1
2022了吗,我还是2g网
地板
HR阿隐 2022-5-1
这鸟社区发啥都不过 pwn发不出去根本,发这种玩意水任务了
4楼
浪丿江湖 2022-5-1
怎么过验证码
5楼
浪丿江湖 2022-5-1
跑字典出验证码怎么过?
6楼
HR阿隐 2022-5-1
验证码没法爆破,加验证码除外
7楼
HR阿隐 2022-5-1
爆破只那些没有图片或者滑动验证码的,有验证码的不能爆破,要用别的办法
8楼
浪丿江湖 2022-5-1
给个思路。

评论

登录后才可发表内容
  • 主题

    24

  • 帖子

    203

  • 关注者

    0

Copyright © 2019 凯特网.   Powered by HYBBS 2.3.4  

Runtime:0.0968s Mem:2060Kb