文章总结: 文章通过虚构案例展示渗透测试中社会工程学与逻辑漏洞的结合应用。作者伪装身份获取学姐账号后,在学校系统中发现6处安全漏洞:包括水平越权遍历用户数据、敏感信息泄露获取高权限账号、垂直越权接管管理员权限等。关键发现在于业务功能点常存在鉴权缺陷,建议测试时重点关注JS文件接口泄露和权限校验逻辑。 综合评分: 78 文章分类: 渗透测试,WEB安全,漏洞分析,实战经验,社会工程学


越权越权-逻辑king
登录已有的账号密码
漏洞1:水平越权
在个人信息处存在越权,直接修改传参xsid(连续可遍历)的值即可

思路总结
低权限账号用户通过正常业务流程就可以获取到高权限账号数据,从而接管高权限账号权限
在这个过程中一共发现了5个漏洞点(其实算6个),接管了web站点的全部使用权限
漏洞1:低权限账号功能点处水平越权
漏洞2:正常业务功能点处存在敏感信息泄露
漏洞3:高权限账号接管(登录无验证)
漏洞4:高权限账号功能点处存在水平越权
漏洞5:高权限账号功能点处存在垂直越权(js文件中泄露接口地址)
漏洞6:低权限账号可以垂直越权使用高权限账号的功能(只对登录做了鉴权,鉴权方式不完善)
逻辑漏洞混子也能上“严重”漏洞,所以师傅们在测试过程中一定要细心,小小的功能点蕴含大大的惊喜
猎杀时刻
✦
再次声明:本公众号及其发布的内容的使用者需自行承担由此产生的任何直接或间接的后果和损失,GG安全公众号和原文章作者不承担任何责任。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:GG安全 xjizhi xjizhi《钓鱼佬永不空军!!看我如何社g搞定学姐继而接管站点全部权限,“严重”漏洞横空出世》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论