首页 > 其他分享 >【THM】IDOR公司

【THM】IDOR公司

时间:2023-12-13 15:33:08浏览次数:26  
标签:IDOR 编码 id THM user 哈希 ID 公司

IDOR 示例

想象一下,您刚刚注册了一项在线服务,并且想要更改您的个人资料信息。您单击的链接将转到 http://online-service.thm/profile?user_id=1305,您可以看到您的信息。

好奇心占了上风,你尝试将user_id值更改为 1000 (http://online-service.thm/profile?user_id=1000),令您惊讶的是,您现在可以看到另一个用户的信息。您现在已经发现了一个 IDOR 漏洞!理想情况下,应该在网站上进行检查,以确认用户信息属于登录请求它的用户。

使用您在上面学到的知识,单击“查看站点”按钮,并尝试通过发现和利用 IDOR 漏洞来接收标志。

 在编码的 ID 中查找 IDOR

编码过的IDs(Encoded IDs)

将数据从一个页面传递到另一个页面,或者发布数据、查询字符串或 cookie的时候,网页开发人员通常会首先获取原始数据并对其进行编码处理,编码能确保接收到信息的web服务器能够理解收到的内容(不经过编码处理的数据 是web服务器理解不了的)。

编码技术通常使用a-z, A-Z, 0-9 and =字符进行填充,将二进制数据更改为 ASCII 字符串形式。Web 上最常用的编码技术是 base64编码,这种编辑方式通常很容易识别。

 在哈希 ID 中查找 IDOR

散列 ID

散 列 ID 的处理比编码的 ID 要复杂一些, 但它们可能遵循可预测的模式,例如被哈希处理 整数值的版本。例如,ID 号 123 将 如果使用 MD5 哈希,则变为 202cb962ac59075b964b07152d234b70。

将任何发现的哈希值通过 https://crackstation.net/ 等 Web 服务(它有一个包含数十亿个哈希值结果的数据库)来查看我们是否能找到任何匹配项是值得的。

在不可预测的 ID 中查找 IDOR

如果 使用上述方法无法检测到 Id,这是一个很好的方法 的 IDOR 检测是创建两个帐户并交换 ID 号 在他们之间。如果您可以使用其他用户的 ID 查看其内容 号码,同时仍使用其他帐户登录(或不登录) 登录),您发现了一个有效的 IDOR 漏洞。

IDOR位于何处

他们在哪里?

这 你所针对的易受攻击的终结点可能并不总是你所针对的 请参阅地址栏。它可能是您的浏览器通过 AJAX 请求或您在 JavaScript 中引用的内容 文件。

有时 终结点可能具有未引用的参数,该参数可能已 有些在开发过程中使用,并被推向生产。例如 您可能会注意到对 /user/details 的调用显示 您的用户信息(通过您的会话进行身份验证)。但通过 一种称为参数挖掘的攻击,您会发现一个名为 user_id 的参数,您可以使用该参数来显示其他用户的信息,例如 /user/details?user_id=123。

 你可以通过将 id 更改为另一个用户的 id 来测试这个 id 参数是否存在 IDOR 漏洞,尝试选择 ID 为1和3的用户,然后回答下面的问题。

标签:IDOR,编码,id,THM,user,哈希,ID,公司
From: https://www.cnblogs.com/trymonoly/p/17899107.html

相关文章

  • 大公司为什么禁止在SpringBoot项目中使用@Autowired注解?
    Spring官方已不推荐使用Autowired字段/属性注入bean,一些大公司的新项目也明令禁止使用了。所以今天就来跟你们讲下spring框架可以使用的不同类型的依赖注入,以及每种依赖注入的适用情况。一、依赖注入的类型尽管针对springframerwork5.1.3的文档只定义了两种主要的依赖......
  • 3个最好的外贸网站搭建的公司!选择合适的建站平台
    在当今数字时代,公司的成功离不开一个强大而专业的在线存在。对于从事国际贸易的企业而言,拥有一个精致而高效的外贸网站是至关重要的。为了满足这一需求,许多公司都在积极探索各种外贸网站搭建的公司和建站平台。在本文中,我们将介绍三个最好的外贸网站搭建的公司,并探讨如何选择合适的......
  • 3个最好的外贸网站搭建的公司!选择合适的建站平台
    在当今数字时代,公司的成功离不开一个强大而专业的在线存在。对于从事国际贸易的企业而言,拥有一个精致而高效的外贸网站是至关重要的。为了满足这一需求,许多公司都在积极探索各种外贸网站搭建的公司和建站平台。在本文中,我们将介绍三个最好的外贸网站搭建的公司,并探讨如何选择合适的......
  • 3个最好的外贸网站搭建的公司!选择合适的建站平台
    在当今数字时代,公司的成功离不开一个强大而专业的在线存在。对于从事国际贸易的企业而言,拥有一个精致而高效的外贸网站是至关重要的。为了满足这一需求,许多公司都在积极探索各种外贸网站搭建的公司和建站平台。在本文中,我们将介绍三个最好的外贸网站搭建的公司,并探讨如何选择合适的......
  • A fast and simple algorithm for training neural probabilistic language models
    目录概NoisecontrastiveestimationMnihA.andTehY.W.Afastandsimplealgorithmfortrainingneuralprobabilisticlanguagemodels.ICML,2012.概NCE用在语言模型的训练上.Noisecontrastiveestimation给定context\(h\),下一个词为\(w\)的条件概率按......
  • [THM] 身份验证绕过补档
    用户名枚举在尝试查找身份验证漏洞时,要完成的一个有用的练习是创建有效用户名列表,我们稍后将在其他任务中使用该列表。 网站错误消息是整理此信息以构建有效用户名列表的重要资源。如果我们转到AcmeIT支持网站(http://10.10.237.210/customers/signup)注册页面,我们有一个创......
  • 【THM】子域枚举
    子域名枚举分为三种我们将探索三种不同的子域枚举方法:蛮力、OSINT(开源智能)和虚拟主机。OSINT-SSL/TLS证书SSL/TLS证书什么时候SSL/TLS(安全套接字层/传输层安全)证书由CA(证书颁发机构)为域创建,CA参与所谓的“证书透明度(CT)日志”。这些是为每个SSL/TLS证书创建的每个S......
  • GPT-4「变懒」问题将被修复;英伟达选择越南成公司“第二故乡”丨 RTE 开发者日报 Vol.1
       开发者朋友们大家好: 这里是「RTE开发者日报」,每天和大家一起看新闻、聊八卦。 我们的社区编辑团队会整理分享RTE(RealTimeEngagement)领域内「有话题的新闻」、「有态度的观点」、「有意思的数据」、「有思考的文章」、「有看点的会议」,但内容仅......
  • [THM]content discovery
    手动发现-robots.txtrobots.txt是告诉搜索引擎,那些页面是不允许爬的,这有利于我们渗透测试发现更多有用信息 手动发现-Favicon网站图标网站图标是显示在浏览器地址栏或选项卡中的一个小图标,用于为网站打造品牌。 有时当使用框架来构建网站时,作为安装一部分的网站图......
  • HOUSEI 株式会社社长、璞华国际公司董事管祥红先生率队赴武汉新港阳逻保税园区参观考
    2023年12月6日下午,HOUSEI株式会社社长、璞华国际公司董事管祥红先生、璞华国际公司经营管理部部长陈丹女士、璞华国际公司跨境电商业务负责人王玮女士专程参观武汉新港阳逻保税园区,并洽谈跨境电商合作项目。 感谢武汉新港阳逻保税园区开发管理有限公司党委书记、董事长胡勇庆......