记一次地市攻防遇到的有趣的洞

记一次地市攻防遇到的有趣的洞

一眼就是js的站

d2b5ca33bd20240416230255

 

目前看到的有三个功能点,注册,找回,登录

注册一个用户

d2b5ca33bd20240416230311

 

发现验证码是四位的,没错误次数限制

嘿嘿懂我意思吧任意用户注册,任意用户密码重置

于是注册了一个账户进入站点

d2b5ca33bd20240416230331

进了就是这样的,然后一顿点点点,发现了一处越权

d2b5ca33bd20240416230352

开始遍历id参数

d2b5ca33bd20240416230418

漫长的等待

。。。。。。。。

奇迹出现!!

d2b5ca33bd20240416230445

出数据了,因为站点过于敏感只能?厚了

因为是js的站,js里面肯定有好东西,一顿翻翻翻

当当当出来了

d2b5ca33bd20240416230507

系统账户密码泄露,然后去找后台

d2b5ca33bd20240416230524

登录跳转这样

d2b5ca33bd20240416230542

错误的账户密码是这样

d2b5ca33bd20240416230604

是不是很勾巴离谱。。。

然后我又重新过了一遍其他系统,找到了另一个这样的登录框

d2b5ca33bd20240416230629

嘿嘿六个系统直接沦陷,体现了一下数据量就交报告了

美中不足的是,为什么是js的。

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 共4条

请登录后发表评论

    请登录后查看评论内容