首页 > 其他分享 >电科智慧通行系统前端绕过

电科智慧通行系统前端绕过

时间:2024-08-30 15:18:25浏览次数:3  
标签:包中 通行 前端 电科 电话号码 绕过

信息泄露

通过对智慧通行个人中心中修改电话号码功能进行测试发现其响应包中存在信息泄露问题

其中返回包中存在接口,管理人员等信息。

后端未过滤

可以通过burpsuite完成对于电话号码的任意修改绕过前端过滤。
在前端修改电话号码会显示如下

于是尝试在后端绕过,在加入其它字符时需要通过url编码才可成功绕过

如图所示,成功插入语句

标签:包中,通行,前端,电科,电话号码,绕过
From: https://www.cnblogs.com/lzyzzy/p/18388800

相关文章

  • 电科邮件系统短信轰炸
    短信轰炸在该页面下,只有对于学号与验证码的检测实现对于密码的找回,我的想法是对于学号的构造实现短信轰炸。因为学校中的学号构成有规律,所以可以构造不同的学号![](C:\Users\21094\Pictures\Screenshots\屏幕截图2024-08-28155947.png)点击下一步后,可以看到该学号绑定号码的......
  • 电科校园邮箱系统逻辑漏洞
    校园邮件系统逻辑漏洞导致邮件轰炸邮件轰炸首先通过自己的账号登录进入邮件系统之后,进入到信息修改的界面发现存在邮箱绑定功能,在尝试绑定自己的邮箱之后,可以看到存在提示“找回密码时可以使用备用邮箱找回”。输入邮箱密码之后进入到下一个页面在此页面完成邮箱绑定,在输入......
  • 前端数据可视化常用工具大盘点
    本文来盘点前端数据可视化的各种常用工具库!图表EChartsECharts是一个基于JavaScript的开源数据可视化库,它由百度开源,现在由Apache基金会维护。ECharts提供了丰富的图表类型、灵活的配置选项和强大的交互功能,使得开发者能够轻松构建出美观且功能强大的数据可视化应用。......
  • 前端实现文本对比,并高亮显示差异!
    你有没有想过,常见的代码差异对比是如何都实现的呢?其实这里面涉及到非常复杂的文本对比算法,本文就来看看如何通过现有工具库jsdiff+diff2html实现文本对比,并高亮显示差异! 文本对比文本对比可以借助jsdiff来实现,jsdiff是一个JavaScript库,用于实现文本差异比较。这......
  • 粤港澳大湾区-工业软件中心-诚聘测试开发产品前端等(广州 不限制年龄)
    简介粤港澳大湾区国家技术创新中心工业软件产业发展中心,是粤港澳大湾区国家技术创新中心直属创新平台之一。该中心致力于聚焦工业软件基础创新,构建工业软件全过程创新生态链,为推动我国工业软件产业发展做出重要贡献。主要目标攻克核心技术:突破工业软件核心关键技术,提升我国......
  • 前端自己分页 shadcn, Next
    import{usePathname,useSearchParams}from'next/navigation'import{PaginationContent,PaginationEllipsis,PaginationItem,PaginationLink,PaginationNext,PaginationPrevious,PaginationasPaginationShadui}from'@/compo......
  • 2024全新快递平台系统独立版小程序源码|带cps推广营销流量主+前端
    2024全新快递平台系统独立版小程序源码|带cps推广营销流量主+前端2024全新快递平台系统**版小程序源码:开启CPS推广营销新时代在这个快节奏的时代,快递服务已经成为我们生活中不可或缺的一部分。随着科技的不断进步,2024年迎来了一个全新的快递平台系统**版小程序源码,它不仅......
  • 前端资源提示符
    由于js是单线程,DOM解析是自上而下的,遇到link或script标签,去暂停主线程去下载资源,然后再继续解析,主线程在等待网络线程下载的这个时间段就会造成浪费,而HTML资源提示符就能很好解决这个问题。async异步下载js资源,不会阻止DOM解析,会在下载完成后立即执行js脚本defe......
  • 前端零代码,套娃一样开发界面!
    V3.0全新升级:社区版|文档(18万字)|AI问答|入门示例50+|设计极简前端技术日新月异,UIOTOS是一款最新开源的前端零代码工具(无需用户懂前端开发,不同于低代码)。三年磨一剑,独创的页面嵌套技术,给WEB前端、UI原型、组态HMI、工控上位机,以及工作流、规则链等图形可视化编辑,带来了全......
  • 前端解决若依项目登录超时问题
    我正在用若依的表单工具制作表单呢,刚画完,准备下载,给我来个登录超时,退到登录界面,心态直接崩溃!!!找到下面这个文件注释掉下面这段代码if(code===401){//if(!isRelogin.show){//isRelogin.show=true;//MessageBox.confirm('登录状态已过期,您可以继续留......