漏洞挖掘:姿势不对,努力白费!
还在苦苦寻找网络安全的突破口?别再埋头瞎撞了!今天,就让一位身经百战的网络安全老鸟,用最接地气的方式,带你解锁几个常见的越权漏洞挖掘案例。保证你看完后,功力大增,挖洞效率蹭蹭往上涨!
水平越权:你以为的安全,其实不堪一击
1. 随手一删,删掉别人的“回忆”?
某日,在“我的随手拍”功能里,我心血来潮想删几张照片。结果,抓包一看,发现了猫腻!
原来,删除操作是由ids
这个参数控制的。
再回到首页,抓个查询的包。
发现ri_ir
参数的值,竟然就是我们需要的ids
!这简直就是送分题啊!
二话不说,直接复制过来发送,结果回显true
!
赶紧回到首页验证一下,这条数据果然被删除了!
经验总结: 记住,在一个地方发现越权,其他功能点(比如增加、修改等)很可能也存在同样的漏洞!
2. “新增”的快乐,建立在别人的痛苦之上?
点击“新增”功能点,发现选择学号时,会先进行查询。
抓包一看,data
参数包含学号。
这还不简单?直接遍历学号,就能新增别人的信息了!
经验总结: 这种漏洞逻辑简单,但功能点往往比较隐蔽,需要耐心挖掘。
垂直越权:低权限也能“翻身做主人”
1. 接口鉴权是个啥?能吃吗?
某功能点,进去后空空如也。
开启Burp Suite拦截,刷新页面,抓到原始数据包。
尝试把后面的参数全部删掉,然后放包。
回到浏览器一看,卧槽!返回了全部数据!
全局搜索一下查询的接口,发现这个接口竟然是用来编辑的!
再通过查询接口,获取字段相关信息。
直接替换接口,复制上面的字段,构造数据包,字段值随便修改,结果回显操作成功!
再通过越权查询,可以看到数据已经被成功修改!
经验总结: 对于删除、增加等接口,利用思路大同小异。如果有高权限账号,可以直接在低权限没有的功能点抓包,然后将cookie替换为低权限用户的,如果仍然正常返回,就说明存在漏洞!
2. 前端泄露天机,接口随便调用?
本来注册后需要审核才能使用功能,结果前端泄露了大量接口!
直接调用接口,返回管理员账号的一些信息!
有了这些接口,就可以按照上一个案例的方法,越权进行增加、删除等操作了!
经验总结: 对于小程序、App,可以通过反编译来寻找接口,请求参数肯定在客户端,总能找到突破口!
其他越权“骚操作”
1. 模糊查询,查出“敏感信息”?
查询功能点,没有任何数据。
参数值为学号。
猜测后端使用了模糊查询,直接将参数修改为%
,代表匹配所有。
结果,返回了大量敏感信息!
2. 绕过前端限制,为所欲为?
某系统,前端限制只能选择特定选项。
点击保存,将能修改的参数全部改成111
。如果缺少某个参数(比如“申请人工号”),也可以手动添加,看看是否会被修改。
结果,系统真的选择了111
,上面不能修改的申请人也变成了111
!
经验总结: 我这里只是保存草稿,讲一下思路,实际还需要提交看看是否提交成功,大概率是能成功的。
总结: 越权漏洞的挖掘需要细心、耐心和一定的经验积累。希望这些案例能给你带来启发,让你在网络安全的道路上越走越远!
黑客/网络安全学习包
资料目录
-
成长路线图&学习规划
-
配套视频教程
-
SRC&黑客文籍
-
护网行动资料
-
黑客必读书单
-
面试题合集
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************
2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************
3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:
黑客资料由于是敏感资源,这里不能直接展示哦!
4.护网行动资料
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
5.黑客必读书单
**
**
6.面试题合集
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
更多内容为防止和谐,可以扫描获取~
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
*************************************CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*********************************