记一次某app意见反馈处的信息泄露&越权
前言
一般意见反馈的地方都没啥人测试,感觉没有什么意义,网上也没有相关的文章,所以我把我近期遇到的一个案例给大家分享一下。
正文
当时在意见反馈,我的反馈处抓包


那时候感觉也没啥用 因为有个框 秉着见框就插的原则 随便搞了几个xsspayload跑了一下,不出意料地没啥结果。。。
但是bp看了一下包,发现还有个参id 看见没有啥鉴权的参数,所以跑了一遍id,发包会给个contact内容和uid值

然后把id直接还真出东西了,大概就是用户投诉反馈的内容,里面也有一些个人信息手机号之类的,也有某医院的回复

所以各位兄台,这个地方也可以点点试试,说不定会有啥意外收获
温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
