【SRC实战】某大厂地图服务系统任意用户注册

admin 2026-02-02 00:30:23 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分享某大厂地图服务系统任意用户注册漏洞挖掘过程。攻击者在注册环节输入任意数据,通过抓包修改返回包状态码绕过前端校验,进而利用真实邮箱完成账号注册。文章分析了漏洞成因在于前端校验可被绕过,建议企业加强后端逻辑验证与数据校验机制,避免此类业务逻辑漏洞。 综合评分: 72 文章分类: SRC活动,渗透测试,漏洞分析,WEB安全,实战经验


cover_image

【SRC实战】某大厂地图服务系统任意用户注册

原创

渗透测试安全日记 渗透测试安全日记

渗透测试安全日记

2025年10月3日 00:00 广东

01背景

开展企业SRC漏洞挖掘,通过信息收集到某大厂的地图服务系统,对照checklist开展注册功能测试,发现任意用户注册漏洞,详细过程见实战。

02实战

来到系统首页注册功能处,随意输入手机号码及验证码。

使用burp抓包。

修改返回包的值。将回包改为如下。(此步骤为绕过前端校验的基本操作,师傅们后续的实战可参考)

{"info":{"error":0,"msg":"ok"}}

然后绕过了校验,进入下一步填写邮箱等信息页面。

邮箱此步需要填写真实的邮箱进行验证码接收,填入真实邮箱后发送验证码。

将收到的验证码填入后通过验证,注册账号成功。

使用注册的账号登录系统。漏洞到手

03总结

此案例的漏洞功能点在于第一步,可以填入任意的手机号和验证码,通过返回的code进行绕过,才导致了任意用户注册漏洞。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透测试安全日记 渗透测试安全日记 渗透测试安全日记《【SRC实战】某大厂地图服务系统任意用户注册》

评论:0   参与:  0