几个常见的越权漏洞挖掘案例,从零基础到精通,收藏这篇就够了!

漏洞挖掘:姿势不对,努力白费!

还在苦苦寻找网络安全的突破口?别再埋头瞎撞了!今天,就让一位身经百战的网络安全老鸟,用最接地气的方式,带你解锁几个常见的越权漏洞挖掘案例。保证你看完后,功力大增,挖洞效率蹭蹭往上涨!

水平越权:你以为的安全,其实不堪一击

1. 随手一删,删掉别人的“回忆”?

某日,在“我的随手拍”功能里,我心血来潮想删几张照片。结果,抓包一看,发现了猫腻!

原来,删除操作是由ids这个参数控制的。

再回到首页,抓个查询的包。

发现ri_ir参数的值,竟然就是我们需要的ids!这简直就是送分题啊!

二话不说,直接复制过来发送,结果回显true

赶紧回到首页验证一下,这条数据果然被删除了!

经验总结: 记住,在一个地方发现越权,其他功能点(比如增加、修改等)很可能也存在同样的漏洞!

2. “新增”的快乐,建立在别人的痛苦之上?

点击“新增”功能点,发现选择学号时,会先进行查询。

抓包一看,data参数包含学号。

这还不简单?直接遍历学号,就能新增别人的信息了!

经验总结: 这种漏洞逻辑简单,但功能点往往比较隐蔽,需要耐心挖掘。

垂直越权:低权限也能“翻身做主人”

1. 接口鉴权是个啥?能吃吗?

某功能点,进去后空空如也。

开启Burp Suite拦截,刷新页面,抓到原始数据包。

尝试把后面的参数全部删掉,然后放包。

回到浏览器一看,卧槽!返回了全部数据!

全局搜索一下查询的接口,发现这个接口竟然是用来编辑的!

再通过查询接口,获取字段相关信息。

直接替换接口,复制上面的字段,构造数据包,字段值随便修改,结果回显操作成功!

再通过越权查询,可以看到数据已经被成功修改!

经验总结: 对于删除、增加等接口,利用思路大同小异。如果有高权限账号,可以直接在低权限没有的功能点抓包,然后将cookie替换为低权限用户的,如果仍然正常返回,就说明存在漏洞!

2. 前端泄露天机,接口随便调用?

本来注册后需要审核才能使用功能,结果前端泄露了大量接口!

直接调用接口,返回管理员账号的一些信息!

有了这些接口,就可以按照上一个案例的方法,越权进行增加、删除等操作了!

经验总结: 对于小程序、App,可以通过反编译来寻找接口,请求参数肯定在客户端,总能找到突破口!

其他越权“骚操作”

1. 模糊查询,查出“敏感信息”?

查询功能点,没有任何数据。

参数值为学号。

猜测后端使用了模糊查询,直接将参数修改为%,代表匹配所有。

结果,返回了大量敏感信息!

2. 绕过前端限制,为所欲为?

某系统,前端限制只能选择特定选项。

点击保存,将能修改的参数全部改成111。如果缺少某个参数(比如“申请人工号”),也可以手动添加,看看是否会被修改。

结果,系统真的选择了111,上面不能修改的申请人也变成了111

经验总结: 我这里只是保存草稿,讲一下思路,实际还需要提交看看是否提交成功,大概率是能成功的。

总结: 越权漏洞的挖掘需要细心、耐心和一定的经验积累。希望这些案例能给你带来启发,让你在网络安全的道路上越走越远!

黑客/网络安全学习包

资料目录

  1. 成长路线图&学习规划

  2. 配套视频教程

  3. SRC&黑客文籍

  4. 护网行动资料

  5. 黑客必读书单

  6. 面试题合集

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************

1.成长路线图&学习规划

要学习一门新的技术,作为新手一定要先学习成长路线图方向不对,努力白费

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。


因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************

2.视频教程

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩


因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************

3.SRC&黑客文籍

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!

4.护网行动资料

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

5.黑客必读书单

**

**

6.面试题合集

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

更多内容为防止和谐,可以扫描获取~

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*********************************

猜你喜欢

转载自blog.csdn.net/Javachichi/article/details/146982346
今日推荐