文章总结: 本文分享某大厂地图服务系统任意用户注册漏洞挖掘过程。攻击者在注册环节输入任意数据,通过抓包修改返回包状态码绕过前端校验,进而利用真实邮箱完成账号注册。文章分析了漏洞成因在于前端校验可被绕过,建议企业加强后端逻辑验证与数据校验机制,避免此类业务逻辑漏洞。 综合评分: 72 文章分类: SRC活动,渗透测试,漏洞分析,WEB安全,实战经验
【SRC实战】某大厂地图服务系统任意用户注册
原创
渗透测试安全日记 渗透测试安全日记
渗透测试安全日记
2025年10月3日 00:00 广东
01背景
开展企业SRC漏洞挖掘,通过信息收集到某大厂的地图服务系统,对照checklist开展注册功能测试,发现任意用户注册漏洞,详细过程见实战。
02实战
来到系统首页注册功能处,随意输入手机号码及验证码。
使用burp抓包。
修改返回包的值。将回包改为如下。(此步骤为绕过前端校验的基本操作,师傅们后续的实战可参考)
{"info":{"error":0,"msg":"ok"}}
然后绕过了校验,进入下一步填写邮箱等信息页面。
邮箱此步需要填写真实的邮箱进行验证码接收,填入真实邮箱后发送验证码。
将收到的验证码填入后通过验证,注册账号成功。
使用注册的账号登录系统。漏洞到手
03总结
此案例的漏洞功能点在于第一步,可以填入任意的手机号和验证码,通过返回的code进行绕过,才导致了任意用户注册漏洞。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透测试安全日记 渗透测试安全日记 渗透测试安全日记《【SRC实战】某大厂地图服务系统任意用户注册》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论