日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

密碼找回中的套路

分類:域名資訊 編輯:it知事 瀏覽量:29
2020-07-20 13:33:06

首先這不是一篇總結性的帖子,畢竟對于密碼找回的測試方法網絡上有比較全面的總結,比如用戶憑證暴力破解,系統返回了重要的憑證,郵箱手機弱token,token通用,session覆蓋,用戶憑證有效期問題,憑證算法被破解,前端校驗等等一系列漏洞。在這里附上前輩總結的腦圖,總結的也是比較詳細了。在日常的授權測試以及論 壇瞎逛中,發現了一些對于個人而言比較有意思的找回密碼的操作,獨樂樂不如眾樂樂,分享出來希望能幫到各位師傅。

有些人認為HTTP的聯機就是靠包里的HOST header來連接的,所以會認為如果修改掉包里的HOST, 那么就連接不到目標服務器,所以是不可控的。其實HTTP的聯機與包里的HOST并沒有啥關系, HTTP的聯機是TCP/IP建立的, 所以修改掉HOST HEADER并不會把包丟到另外一個服務器上。

所以當應用使用$_SERVER['HTTP_HOST']獲取網站URL并拼接到找回密碼的鏈接當中就會產生漏洞。當你使用網站密碼重置功能時,網站URL可能在將來會改變,所以要動態地生成一個郵箱找回密碼的鏈接來匹配服務器的URL。這個時候可能就會使用$_SERVER['HTTP_HOST'],Host header 是客戶端提供的,意味著攻擊者可以將他們自己的網址寫到重置密碼的郵件當中,威脅任意用戶的賬戶安全。通過 X-Forwarded-Host 來拼接找回密碼鏈接中的域名,這樣可以通過寫入自己控制的域名,然后通過訪問記錄發現找回密碼鏈接,在拼接回正確域名重置任意用戶密碼。

利用條件是受害者必須要點擊重置鏈接,你才能從你控制的網站中通過訪問記錄查看到重置鏈接。

舉個kackerone的例子:

Mavenlink允許用戶注冊一個mavenlink.com子域名去展示他們的內容,所以他們需要一個方法去動態地決定公司的子域名。

host header 可以設置為mavenlink.com的任意子域名,但是從mavenlink.com更改域名將會返回一個錯誤,而不是發送一個郵件。

添加一個隨機的mavenlink.com的子域名,但是這會被定向到正確的頁面,沒辦法插入自己的域名

測試特殊字符。服務器接受host header中的一個問號,生成下面的鏈接Host: example.com?.mavenlink.com這樣就可以從用戶郵件中盜取密碼重置token當然這里還涉及到了域名檢測的繞過問題,一旦用戶點擊該鏈接,我們在example.com即可獲取到重置鏈接信息

在給后端傳遞要發送驗證鏈接的郵箱或者手機號時,可以傳遞一個郵箱或者手機的集合,然后只要第一個郵箱或者手機號是數據庫里存在的郵箱或者手機號,那么 將會向這批手機號或者郵箱發送一樣的鏈接信息團隊測試中遇到的例子:在hackerone披露的漏洞中同樣存在這樣的例子,通過發送兩個郵箱,一個為受害者的郵箱,一個為自己控制的郵箱,這樣就可以竊取到受害者郵箱中的重置密碼的鏈接,達到任意用戶密碼重置的目的。由于沒有看到過這種觸發該漏洞的源碼,猜測驗證環節是允許獲取一個類似于集合的東西,遍歷其中的值是否有存在于數據庫中的值,如果存在則對該集合放行,然后發送驗證信息的邏輯同樣允許傳入一個集合再去遍歷集合中的每一個值,對每一個值發送一樣的驗證鏈接

由于sql語句的拼接問題導致在手機號處存在sql注入問題,其實這也告訴我們在sql語句的執行中只要涉及到了拼接問題就有可能存在漏洞,在團隊授權的測試中也遇到過更改日期處存在sql注入的例子,反正都挺好玩的。這里用了一個sqrt函數,sqrt為一個平方根計算函數,當經過平方根計算之后和前面的數字拼接,手機號存在于數據庫中則發送驗證碼如果經過計算和前面的數字拼接手機號不存在于數據庫中則顯示驗證碼發送失敗通過這種方式來進行數據庫相關信息的猜測

這種邏輯漏洞總是在攻與防的斗爭中不斷前進,肯定會有腦洞大開的人發現更多的騷套路,這是目前在測試中遇到過的幾種比較有意思的任意用戶密碼重置漏洞的操作,在互聯網上能找到例子的盡量采用了互聯網例子,如有侵權地方還望告知。


聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: a免费网站免费观看 | 琪琪午夜伦理 | 99国产精品久久99久久久 | 国产在线无码播放不卡视频 | 亚洲国产成人精品久久久国产成人一区 | 亚洲人ⅴsaⅴ国产精品 | 国产在线不卡视频免费视频 | 国产美女精品 | 久久影视网 | 99中文字幕在线观看 | 欧美日韩久久 | 日韩精品无码专区免费视频 | 在线视频夫妻内射 | 亚洲精品无码专区久久同性男 | 瑟瑟av| 天天干夜夜怕 | 天天做天天爱天天做天天吃中 | 亚洲精品一区二三区 | 国内精品久久久久影视 | 午夜国产在线观看 | 在线青草| 精品国精品国产自在久国产不卡 | 黄色大片91 | 最新中文字幕在线播放 | 国产无套粉嫩白浆在线观看 | 国产又粗又硬又黄的视频 | 午夜乱人伦精品视频在线 | 国精产品一区一区三区免费视频 | 寂寞人妻瑜伽被教练日 | 亚洲欧美成人综合久久久 | 国产精品色婷婷亚洲综合看 | 久久精品噜噜噜成人av | 日韩一区二区三区视频在线观看 | 人妻中出受孕 中文字幕在线 | 国模小婕私拍鲜嫩玉门 | 双腿高潮抽搐喷白浆视频 | 欧美午夜性春猛交xxxx明星 | 国产尤物人成免费观看 | 2020国产在线拍揄自揄视频 | 日本色片网站 | 国产午夜亚洲精品不卡在线观看 | 国产人免费人成免费视频 | 天堂网在线www中文 色窝窝免费一区二区三区 免费无码黄动漫十八禁 | 一本大道伊人av久久综合 | 国产欧美一区二区精品仙草咪 | 在线观看99| 国产在线视精品在一区二区 | 99噜噜噜在线播放 | 国产在线观看免费人成视频 | 97在线看免费观看视频在线观看 | 国产地址一 | 国内精品视频在线观看 | 亚洲人成无码www久久久 | 亚洲成a人v欧美综合天堂 | 好了av四色综合无码 | 中文在线8资源库 | 四虎视频在线精品免费网址 | 欧美 国产 综合 欧美 视频 | 4k岛国高清加勒比av | 西西人体大胆啪啪实拍 | 婷婷五月深深久久精品 | 国产成人av无码精品天堂 | 成 人 社区在线视频 | 男人的天堂久久 | a国产一区二区免费入口 | 亚洲 欧美 国产 日韩 中文字幕 | 欧美老熟妇乱子 | 精品久久久久久亚洲中文字幕 | 国产精品成人一区 | 中文有无人妻vs无码人妻激烈 | 九九热播视频 | 成人性生交大片免费4 | 久久麻豆成人精品av | 巨大荫蒂视频欧美另类大 | 人妻丰满熟妞av无码区 | x88av在线| 久久精品亚洲精品国产欧美kt∨ | 中国老妇淫片aaaa | 日韩精品一区二区三区不卡 | 欧美激情一二区 | 国产精品人妻一区二区高 | 日韩视频一区二区三区在线观看 | 久久久久久久久久久久 | 97国产婷婷综合在线视频 | 欧美日韩69| 欧洲成人一区二区三区 | 亚洲成a人v在线蜜臀 | 女乱高潮久久久久久爽爽 | 亚洲免费看片 | 中文字幕一区二区三区av | 国产精彩亚洲中文在线 | 亚洲综合一区二区 | www无套内射高清免费 | 色婷婷av一区二区三区之一色屋 | 亚洲成人av中文字幕 | 久久网一区二区 | 日韩精品免费一区二区在线观看 | 一本之道综合在线 | 76少妇精品导航 |