当前位置: 首页 > article >正文

【网络安全 | 漏洞挖掘】私有项目中的账户接管过程

未经许可,不得转载。

正文

该程序包含多个通配符目标。在逐一搜索后,我最终发现了一个具有 P4 严重级别的 IDOR 漏洞(不正确的直接对象引用),允许我删除其他用户在帖子中的评论。

其中一个目标是一个只有单个域名的网站,提供注册、登录和重置密码功能。我尝试寻找任何可能的 BAC(业务访问控制)漏洞、CSRF(跨站请求伪造)或 CORS(跨域资源共享)问题,但没有成功,所以我把注意力转向了“重置密码”功能。

当我测试“重置/忘记密码”功能时,我通常会尝试“主机头注入”(Host Header Injection)攻击,此外还会尝试使用一些可能具有类似效果的知名头部字段。因此,我先登出,然后尝试发送重置密码链接,拦截请求并将某些头部字段的值更改为我的协作平台地址(Collaborator):

POST /v2/request_reset
Host: www.redacted.com
X-Forwarded-Host: cti8fhpon5bs77snj410xc8gfezhtemje.oast.online
X-Host: cti8fhpon5bs77snj410xc8gfezhtemje.oast.online
Origin: https://cti8

http://www.kler.cn/a/468076.html

相关文章:

  • VisionPro软件Image Stitch拼接算法
  • 基于32单片机的智能语音家居
  • node.js内置模块之---fs 模块
  • AI中的神经元与权重矩阵之间的关系;神经元连接角度看行和列的意义
  • 在Linux中,如何查看和修改网络接口配置?
  • Python入门系列之九-数据分析与可视化进阶
  • 0102java面经
  • 获取用户详细信息-ThreadLocal优化
  • 计算机网络-数据链路层(CSMA/CD协议,CSMA/CA协议)
  • MTU交换机配置
  • Microsoft SQL Server 2005 Management Studio Express
  • 前后端规约
  • C#进程和线程详解
  • Git命令行的使用
  • 使用 Axios、原生 JavaScript 和 Django 5 的搭建一个简单前后端博客系统
  • CDN SSLTLS以及安全
  • 前端项目打包发布
  • 大话C++:第31篇 顺序容器
  • 实时路由优化 :网络性能与安全的革命性提升
  • redis解决高并发抢购
  • Go小技巧易错点100例(十九)
  • 2501d,jingo优化
  • Python如何实现与Colyseus的通信?
  • [React] 生态有哪些
  • 2024年, Milvus 社区的那些事
  • UCAS 24秋网络认证技术 CH10 SSL 复习