首页 > 其他分享 >记一次 edu 证书站失败的逻辑漏洞

记一次 edu 证书站失败的逻辑漏洞

时间:2024-10-20 22:48:06浏览次数:7  
标签:逻辑 登录 证书 漏洞 密码 edu

记一次 edu 证书站失败的逻辑漏洞

闲来无事,在礼物中心看到个证书站,看名称感觉应该挺好挖的,简单信息搜集一波,在 hunter 上查看子域名,发现有个管理系统

访问该链接,是个登录框

现在需要去搞一手学号什么的了(因为是随便看看的所以没有先信息搜集),利用 hack 语法找了半天只找到 16,17 级的学生学号,尝试利用显示账号错误,看来还是需要找近几年的了,

又去 dy,xhs 等社交平台上找了半天发现没有竟然没找到,最后直接通过 16,17 的学号重新构造爆破的 24 级学号,尝试弱密码登录发现没戏,直接试试抓包改回包

把回包的 402 改为 200

提示

说明应该是成功登录进去了,但是还是需要对用户进行鉴权才会显示功能点,那么既然登录存在逻辑漏洞,是否修改密码也存在相同的漏洞,

同理抓包修改

发现直接来到了设置新密码,说明逻辑漏洞绕过成功了,

最后修改密码成功,

再次进行登录,发现还是提示账号或密码有误,

猜测该逻辑漏洞可能只是前端逻辑漏洞,通过修改的响应值只能决定前端的显示。数据并没有写入后端。

标签:逻辑,登录,证书,漏洞,密码,edu
From: https://www.cnblogs.com/gaorenyusi/p/18488110

相关文章

  • 借势AI,构建智能化的自动漏洞修复系统
    构想经过多年的技术积累和对AI发展的深入研究,我最终实现了构建一套自动化漏洞修复系统的目标。该系统旨在自动检测和修复网站漏洞,提升整体安全性。可以参考前几天的文章demo版本:从梦想到现实:十年见证AI自动化漏洞修复的演变系统架构概述系统主要由以下几个模块组成:用户接......
  • bp靶场业务逻辑漏洞
    修改商品价格目标是修改价格后低价买下这件夹克,再home这个页面的第一个商品就是点击Addtocart,抓包,发现price的值可以该,改成000发现不行,0.00也不行,改成10后发现购物车里面有了一件0.1美元的夹克,我们有100美元,直接买,通关.后来我再试了一次,看看这个改价格的机制是什么,我把price......
  • JWT原理和安全漏洞总结
    JWT原理和安全漏洞总结前言JWT全称JsonWebToken,所以他是Token的一种实现方式Token的机制客户端输入用户名和密码,发送到服务器端服务器验证用户名和密码,验证成功后签发token返回给客户端客户端将服务器签发的token存储起来此后客户端向服务器获取资源时会携带toke......
  • Web安全——业务逻辑漏洞篇
    一、逻辑漏洞的概念1、逻辑漏洞的定义逻辑漏洞是指在软件或系统的设计和实现中,由于逻辑错误或缺陷导致的安全问题。这些漏洞不是由于代码编写的错误引起的,而是由于系统设计时的逻辑思路有问题,导致系统在某些情况下无法正常处理,进而被攻击者利用。简单理解:就是编程人员的思维......
  • python脚本+kaili检测笑脸漏洞
    一、笑脸漏洞简介:        笑脸漏洞(Smile vulnerability)是指在计算机系统或网络中,由于某些设计或实现缺陷而导致的安全漏洞。该漏洞的名称源于其影响的用户界面或体验往往看起来友好和无害,但实际上可能会导致严重的安全问题。笑脸漏洞可以在多种应用和系统中存在,尤其......
  • 「漏洞复现」某普SSL VPN 任意文件读取漏洞
    0x01 免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需......
  • Charles证书安装与SSL代理设置(保姆级)
    Charles证书安装与SSL代理设置完全详解Charles安装证书为什么要安装证书前面也说过了Charles相当于一个中间代理,也就是说Charles作为一个中间代理在客户端和服务器之间进行通信,并且相互通信的数据可以被Charles拦截或者篡改,但是默认情况下我们的Charles是识别不了H......
  • Scala中reduce函数
    reduce()方法是一个高阶函数,它接受集合中的所有元素(数组,列表等),并使用二进制运算将它们组合以产生单个值。必须确保运算是可交换的和关联的。匿名函数作为参数传递给reduce函数。reduce作用:是一种集合操作,用于对集合中的元素进行聚合操作,返回一个单一的结果。它通过指定的......
  • 第四届教育,语言与艺术国际学术会议 2024 4th International Conference on Education,
    文章目录一、会议详情二、重要信息三、大会介绍四、出席嘉宾五、征稿主题六、咨询一、会议详情二、重要信息大会官网:https://ais.cn/u/vEbMBz提交检索:EICompendex、IEEEXplore、Scopus三、大会介绍第四届教育,语言与艺术国际学术会议(ICELA2024)将于2024年11月2......
  • ctfshow(29->32)--RCE/命令执行漏洞
    Web29源代码:error_reporting(0);if(isset($_GET['c'])){$c=$_GET['c'];if(!preg_match("/flag/i",$c)){eval($c);}}else{highlight_file(__FILE__);}代码审计:error_reporting(0)关闭所有php报错。preg_matc......