当前位置: 首页 > news >正文

漏洞挖掘 | 记一次逻辑漏洞修改任意用户密码

1、通过子域名挖掘机成功收集到图书馆旧版入口 谷歌语法收集到谈某某学生和学号20203xxx41062,进行验证

图片

2、成功进入下一步,发现需要身份证和姓名,通过谷歌语法成功获取到学生谈某某的身份证,直接进行下一步登录

图片

3、点击下一步发现可以直接重置密码成功

图片

图片

4、输入密码和刚才的学号登录进去

图片

5、这里同时也泄露了这个学生的电话号码以及邮箱地址以及一些其他个人信息

图片

6、回到第一步,我们输入其他学生的学号来到第二步,身份证依旧是第一个同学的,点击下一步发现直接就修改成功啦

图片

也就是说该系统没有验证身份证跟姓名学号之间的对应关系,导致只需要有一个正确的身份证即可重置所有人的账号密码。

就是说输入任意对应的学号+姓名,然后身份证随意即可,只需要是在系统数据库里存在的就可以了。这里就是一个逻辑漏洞缺陷啦

重置密码后,导致可以逐一通过学号修改任意用户密码,造成用户无法正常登录,以及获取任意用户的个人信息

图片

图片

7、旧版修改的密码,新版的图书馆也可以使用,来到新版图书馆的地址, 使用刚才修改的任意一个学生的学号和密码登录

图片

登录成功!!

图片

相关漏洞已报送至漏洞平台~

 

免费获取网络安全资料:

 申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关


http://www.mrgr.cn/news/58236.html

相关文章:

  • 自学C语言——函数(全)
  • windows系统中在 cmd 窗口演练 Redis 基本操作命令
  • HTTP安全么?如何更好的保护您的网站
  • 分享一个开源的、自托管的 API 创建工具——Strapi
  • 奈氏定理和香农定理
  • ESP32移植Openharmony设备开发---(6)Mutex互斥锁
  • 【主机漏洞扫描常见修复方案】:Tomcat安全(机房对外Web服务扫描)
  • CSS简介
  • 气膜建筑:突破传统建筑的优势—轻空间
  • 大学新生如何开启高效学习编程之路
  • 书客、孩视宝、霍尼韦尔护眼大路灯哪款更好?对比测评谁是top1!
  • office的图标白板后的修改方法
  • Qt 二进制文件的读写
  • 2024中国AI Agent市场研究报告|附43页PDF文件下载
  • 【系统分析师】-论文-论性能测试方法及其应用性能
  • PySpark的使用
  • 计算机网络原理总结B-数据链路层
  • 非对称加密算法(RSA):原理、应用与代码实现
  • 延迟队列的安装步骤
  • Pytorch与深度学习 #10.PyTorch训练好的模型如何部署到Tensorflow环境中
  • 如何进行大数据治理
  • APEX高性能双曲面减速器K系列有哪些优势特点
  • 树的概念与结构
  • 如何运用信而泰测试仪实现802.1 QAV协议测试
  • mybatis 多参数查询语句,报错:Available parameters are [arg1, arg0, param1, param2]
  • 【Linux 从基础到进阶】实时性能监控与调优(Prometheus、Grafana)