一次SRC实战 逻辑漏洞

Posted g0udan

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了一次SRC实战 逻辑漏洞相关的知识,希望对你有一定的参考价值。

逻辑漏洞

逻辑漏洞是指由于开发者不够严谨,导致程序在处理用户参数的过程中在逻辑上出现漏洞

常见逻辑漏洞

  • 任意用户注册
  • 短信轰炸、邮箱轰炸
  • 密码重置绕过验证
  • 订单价格修改
  • 接口枚举
  • 登录凭证绕过

实战

打开页面发现有用户注册和登录功能
我们先注册一个账号,在邮箱验证处用burp抓包重放看看可否绕过验证码
技术图片
发现返回的数据中有6位数字,疑似验证码
技术图片
我们使用这6位数字注册成功,存在任意用户注册漏洞
技术图片
登录处有忘记密码功能,之前用户注册发现返回包中直接包含了验证码,忘记密码处是否也能直接绕过呢
技术图片
继续抓包重放,返回包含有6位数字,输入之,发现重置密码成功
技术图片
技术图片

以上是关于一次SRC实战 逻辑漏洞的主要内容,如果未能解决你的问题,请参考以下文章

一个完整挖洞/src漏洞实战流程【渗透测试】

Web安全测试中常见逻辑漏洞解析(实战篇)

挖SRC逻辑漏洞心得分享

逻辑漏洞基于BurpSuite的越权测试实战教程

实战经验丨业务逻辑漏洞探索之活动类漏洞

第12阶段 SRC安全应急响应中心漏洞挖掘视频教程第七期课程 18.逻辑漏洞与SRC挖掘经验