当前位置: 首页 > article >正文

漏洞挖掘 | 记一次逻辑漏洞修改任意用户密码

1、通过子域名挖掘机成功收集到图书馆旧版入口 谷歌语法收集到谈某某学生和学号20203xxx41062,进行验证

图片

2、成功进入下一步,发现需要身份证和姓名,通过谷歌语法成功获取到学生谈某某的身份证,直接进行下一步登录

图片

3、点击下一步发现可以直接重置密码成功

图片

图片

4、输入密码和刚才的学号登录进去

图片

5、这里同时也泄露了这个学生的电话号码以及邮箱地址以及一些其他个人信息

图片

6、回到第一步,我们输入其他学生的学号来到第二步,身份证依旧是第一个同学的,点击下一步发现直接就修改成功啦

图片

也就是说该系统没有验证身份证跟姓名学号之间的对应关系,导致只需要有一个正确的身份证即可重置所有人的账号密码。

就是说输入任意对应的学号+姓名,然后身份证随意即可,只需要是在系统数据库里存在的就可以了。这里就是一个逻辑漏洞缺陷啦

重置密码后,导致可以逐一通过学号修改任意用户密码,造成用户无法正常登录,以及获取任意用户的个人信息

图片

图片

7、旧版修改的密码,新版的图书馆也可以使用,来到新版图书馆的地址, 使用刚才修改的任意一个学生的学号和密码登录

图片

登录成功!!

图片

相关漏洞已报送至漏洞平台~

 

免费获取网络安全资料:

 申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关


http://www.kler.cn/news/364493.html

相关文章:

  • 【WebSocket实战】——创建项目初始架构
  • EasyExcel_动态表头的导入导出
  • Excel功能区变灰是什么原因造成?怎么解决?
  • windows|常见的文件伪装方法
  • 前端处理返回的number类型超出16位的问题 ,在axios中统一处理
  • 数据降维与主成分分析
  • 从0到1实现你自己的AI Chat应用
  • 密码学----RSA算法
  • Higress 云原生网关
  • JVM监控与调优工具
  • RabbitMQ最新版本4.0.2在Windows下的安装及使用
  • mac中按照官网教程安装了 pgsql 报错 command not found: psql
  • Java项目编译不通过,IDEA无法运行或调试Unit test类
  • 移动开发(四):.NET MAUI中Android应用修改安装图标和启动页面
  • EasyExcel_动态表头的导入导出
  • 非强化学习的对齐方法
  • 稳啦!掌握缓存一致性与失效预防措施——使用缓存不可或缺的指南!
  • MQL实验(二)作业
  • 【蓝桥杯选拔赛真题77】python计算小球 第十五届青少年组蓝桥杯python选拔赛真题 算法思维真题解析
  • [deadlock]死锁导致的设备登录无响应问题
  • 深入解析Java中的锁
  • 【业务】群组服务功能重构测试总结
  • 基于ssm+vue的房源管理系统设计与实现
  • Vue前端播放rtsp视频流(vue+webrtc-streamer)
  • 使用 Pake 一键打包网页为桌面应用 / 客户端
  • 预算不够,怎么跟KOL砍价?(内附砍价模板)