当前位置: 首页 > article >正文

【网络安全】从2FA绕过到账户接管

未经许可,不得转载。

文章目录

    • 前言
    • 漏洞1:创建属于其他用户的账户
    • 漏洞2:绕过2FA
      • 账户接管

前言

redacted.com是一个管理物联网项目、云解决方案、设备等的平台,其允许在一个用户账户下创建多个账户,并在知道其它用户电子邮件地址的情况下邀请他们加入项目。该网站支持灵活的账户注册,但每次注册都要求输入发送到企业电子邮件的一次性密码(OTP)进行验证。

在这里插入图片描述

漏洞1:创建属于其他用户的账户

在个人主页的“创建新账户”功能引起了我的注意。用户可以为不同的管理项目创建多个不同的账户。在用户界面上,只需输入新账户的名称,即可即时创建。

img

创建新账户的请求响应如下:

img

可以看到,上图请求包会自动添加


http://www.kler.cn/news/362530.html

相关文章:

  • 多模态大语言模型(MLLM)-Deepseek Janus
  • No.18 笔记 | XXE(XML 外部实体注入)漏洞原理、分类、利用及防御整理
  • 与ai一起作诗(《校园清廉韵》)
  • LeetCode_2520. 统计能整除数字的位数_java
  • API接口的未来趋势:智能化、自动化与集成化的发展
  • MySQL中localhost和127.0.0.1的区别
  • python3的基本数据类型:String(字符串)
  • 【Nuvoton干货分享】开发应用篇 4 -- 8bit MCU Flash 操作
  • Python 实现 excel 数据过滤
  • day01|计算机网络重难点之TCP/IP模型和OSI模型的区别、从输入 URL 到页面展示
  • JMeter模拟并发请求
  • 【Java】揭秘网络编程:深入探索其无尽奥秘与魅力
  • Kotlin 入门教程:函数
  • Detecting Holes in Point Set Surfaces 论文阅读
  • 面对对象抽象类与普通类的区别
  • 初识js-cnblog
  • 接口测试(六)jmeter——参数化(配置元件 --> 用户定义的变量)
  • 【LeetCode】每日一题 2024_10_18 使二进制数组全部等于 1 的最少操作次数 I(贪心)
  • 6-2.Android 对话框之基础对话框问题清单(UI 线程问题、外部取消、冲突问题、dismiss 方法与 hide 方法)
  • 【单元测试】深入解剖单元测试的思维逻辑
  • Nextjs Tailwind CSS 下载和配置
  • 027 elasticsearch查询数据-Java原生客户端
  • 前后端请求一致性学习
  • 解析NIO
  • 如何在 JavaScript 项目中限制Node.js版本
  • 【动手学电机驱动】 TI InstaSPIN-FOC(7)Lab05b 速度环控制