因为保密原因,会打上厚厚的码,大家见谅,
通过OneForAll收集一下,前端没啥漏洞,可能是我太菜了,直接在后端进行测试
弱口令爆破一下结果ip被禁了,难道要寄了.....(┬┬﹏┬┬)
去问了一下朋友,知道了管理员的手机号,yes,直接换代理池,爆破密码,密码不难,直接进去了。(●'◡'●)
然后,因为有要求不让测试上传木马,所以我们翻翻后台有没有越权漏洞
这里面我看到用户管理这个地方,如果我们进行删除用户的操作时候
我们会发现同时靠cookie验证,删除的id不是随机的是可以控制的
于是立马想到可以进行越权
在外面注册一个普通用户的账户
获取到cookie
X-Request-Auth=cc6c6030b332860e7f7d47d054794f209a803019c29eVisi
于是我们去构造删除用户的请求包
Cookie换成测试用户的
Id换33333333333
如果你是一个长期主义者,欢迎加入我的知识星球,我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款
前面有同学问我有没优惠券,这里发放100张100元的优惠券,用完今年不再发放