记一次漏洞思路的小收获与分享

记一次漏洞思路的小收获与分享

写这个文章,主要是对前段时间,自己在挖洞的时候,碰巧遇到的案例,然后打开的一点点思路,进行一个简单的分享,也是希望能和大佬们多多交流,

案例一、越权获取他人账密等信息

这个漏洞呢,没有过,因为信息都加密脱敏了,所以危害不足,不过也是因为这个案例,打开了我的思路,所以说一下。

首先,出发点是一个比较常见的个人信息接口,/stu-api/user/info,这个我一开始尝试过改成users、改成user/list等办法,都没成功,我都准备放弃了,就放onescan跑着,自己测其他的去了,结果等我看onescan的时候才发现,/user/1,出现了东西,管理员的信息,然后我就想到,那我把1换成其他的用户id呢,果然,也出现了其他人的账号信息

image.png

案例二、越权遍历2w+用户

这第二个案例其实很简单,简单来说就是直接遍历id。但是有个问题就是你得发现这个地方,原本的个人信息接口类似api/member/info,而我遍历的是api
/user/1,属于是原本里面没有的路由,所以怎么发现的,就是字典fuzz

image.png

总结一下,其实这两个案例其实都是最基础的改id越权,很简单,但是可能还是会有师傅会忽略,或者忘记,从而错失,就像我就差点错失,所以这篇文章也主要是分享我自己的一个小的收获心得,希望能帮助大家,有不足的地方,我也会努力改进。

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。