记一次通过逻辑漏洞组合进入某公司股份管理后台的案例

*用到的工具:1、burp suite;2、fiddle*
# 一、打开公司官网
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第1张图片


# 二、进入XX管理系统
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第2张图片


## 漏洞一:信息泄露
1、通过前端接口拼接发现信息泄露,包括姓名和手机号等信息
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第3张图片

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第4张图片


## 漏洞二:密码重置
1、在忘记密码处根据上述信息泄露收集的手机号,对其中一个手机号进行密码修改,获取手机验证码后,任意输入手机验证码,进行抓包
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第5张图片


2、修改响应包参数success为true
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第6张图片


3、放包后跳至重置密码页面
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第7张图片


4、输入密码abxxxx34,继续将响应包参数success修改为true
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第8张图片


5、放包后显示密码修改成功
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第9张图片

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第10张图片


# 三、进入某员工xx管理系统后台
1、回到登录页面,输入新改好的密码进行登录
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第11张图片


2、成功登录到账号为139xxxxxx12的员工后台
 

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第12张图片


3、可提现该账户的余额

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第13张图片

记一次通过逻辑漏洞组合进入某公司股份管理后台的案例_第14张图片

声明:笔者初衷用于分享与普及网络安全知识,若读者因此作出任何危害网络安全行为后果自负。

原帖来自freebuf社区,作者:AlbertJay

原文链接:记一次通过逻辑漏洞组合进入某公司股份管理后台的案例 - FreeBuf网络安全行业门户

你可能感兴趣的:(网络安全,系统安全,web安全,漏洞挖掘)