首页 > 其他分享 >SRC | 记一次登录绕过漏洞挖掘

SRC | 记一次登录绕过漏洞挖掘

时间:2024-05-27 16:00:01浏览次数:26  
标签:SRC 登录 验证 验证码 响应 密码 漏洞

在对某SRC资产收集过程中发现以下登录页面:


抓包看看是否可以绕过登录限制。在登录处输入任意用户名密码,以及正确的验证码:


通过抓包发现验证码和用户名密码是分包验证,所以我们将第一步的验证码验证请求包通过bp拦截响应包


将验证成功的响应包复制:
 {
 	"errorCode":"00000",
 	"errorMsg":"成功",
 	"data":true,
 	"extra":null
 }


点击Forward 进入用户名密码验证,同样通过bp拦截响应包:


这里给我们返回了错误的响应包:


这里我们将错误的响应包替换为验证验证码时正确的响应包:


点击Forward后直接进入修改密码页面:


输入符合要求的密码后再次访问该站点直接成功进入系统。

以上就是通过操纵响应返回包实现登录绕过的全过程。


标签:SRC,登录,验证,验证码,响应,密码,漏洞
From: https://www.cnblogs.com/BMCel/p/18215742

相关文章

  • 了解一下微信小程序的登录流程
    以上是官网上的微信小程序登录流程。1、小程序启动时,通过wx.login方法获取到code(注意这个code只能使用一次),然后通过接口发送到我们自己的服务器(开发者服务器)后台。2、后台获取到code后和从开发者平台获取到的appid,appSecret一起调用 auth.code2Session 接口到微信服务器,......
  • 零基础如何学习挖漏洞(技巧篇)
    总结了下新手常遇到的问题,pou个大纲,将一点一点答疑**(大牛请绕路,总结了一些漏洞挖掘技巧,**不喜勿喷,适合小白或者还挖不倒漏洞的小伙伴)1.零基础能独立挖漏洞需要学哪些知识点(文末附图)2.从如何找漏洞->怎么挖漏洞->提交!一条龙(挖src)流程3.漏洞去哪挖?怎么才能才不犯法?一、......
  • git clone 远程代码执行漏洞(CVE-2024-32002) 升级
    接到提醒说git有个漏洞,Gitclone远程代码执行漏洞(CVE-2024-32002)看了看,说是git的Symlinks模块存在高危漏洞,攻击者可以利用该漏洞执行任意代码,导致服务器失陷。以下这些版本都有影响0<git<2.39.42.40.0≤git<2.40.22.41.0≤git<2.41.12.42.0≤git<2.42.......
  • Nexus Repository Manager 3 未授权目录穿越漏洞(CVE-2024-4956)
    https://github.com/vulhub/vulhub/blob/master/nexus/CVE-2024-4956/README.zh-cn.mdhttps://ares-x.com/2020/04/20/IDEA远程调试Docker中程序的方法/https://t.zsxq.com/MDrfR漏洞类型:未授权任意文件读取(路径穿越)POCGET/%2F%2F%2F%2F%2F%2F%2F..%2F..%2F..%2F..%2F..%2F.......
  • CAS单点登录原理解析(转载)
       1、基于Cookie的单点登录的回顾    基于Cookie的单点登录核心原理:   将用户名密码加密之后存于Cookie中,之后访问网站时在过滤器(filter)中校验用户权限,如果没有权限则从Cookie中取出用户名密码进行登录,让用户从某种意义上觉得只登录了一次。   该方......
  • (附nuclei yaml文件)H3C多款企业路由器actionpolicy_status信息泄露漏洞复现(管理员密码
    (附nucleiyaml文件)H3C多款企业路由器actionpolicy_status信息泄露漏洞复现(管理员密码泄露)声明本文仅用于技术交流,请勿用于非法用途由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。1、漏洞简介漏......
  • Nexus未授权目录穿越漏洞(CVE-2024-4956)
    漏洞描述该漏洞允许远程攻击者通过构造特制的HTTP请求,在未经身份验证的情况下访问系统文件,该漏洞由于应用程序在处理文件路径输入时没有进行严格的验证和过滤,导致攻击者可以通过特定的目录穿越字符序列访问到应用程序根目录之外的文件fofaapp="Nexus-Repository-Manager"POCG......
  • LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞
    漏洞描述LVS.web.AgencytaskList,LVS.web.ashx文件的GetColumnIndex方法卫队gridid参数进行充分的验证和转义,导致SQL注入。攻击者通过发送特制的POST请求,可以向数据库发送恶意的SQL语句,从而泄露数据库信息或执行任意SQL命令。fofabody="/ajax/LVS.Core.Common.STSResult,LVS.Co......
  • X2Modbus网关GetUser接口存在信息泄漏漏洞
    漏洞描述该漏洞的存在是由于'GetUser'接口在处理SOAP请求时,缺乏对请求的充分验证和授权检查,任何人都可以通过发送特定的SOAP请求,获取系统中存在的用户信息,攻击者可以通过发送包含合法用户凭据的SOAP请求,绕过身份验证机制,直接获取用户数据。fofaserver="SunFull-Webs"POCPOST......
  • SeaCMS海洋影视管理系统dmku存在SQL注入漏洞
    漏洞描述SeaCMS海洋影视管理系统的'dmku'接口存在SQL注入漏洞,攻击者可以通过发送特制的HTTP请求,在未经授权的情况下向数据库注入恶意SQL代码,从而执行任意SQL语句。该漏洞利用了应用程序在处理GET请求参数时,没有对'id'参数进行充分的验证和过滤,导致可以通过改参数注入SQL代码fofa......