一、找回機制-回顯&狀態值&爆破
摘要
業務邏輯漏洞是指由于程式邏輯不嚴謹或邏輯太復雜,導致一些邏輯分支不能正常處理或處理錯誤,如攻擊者根據在線購物支付漏洞可以任意修改支付金額,薅羊毛等操作,
1.客戶端找回機制,手機系結漏洞
首先來到靶場漏洞界面,進入用戶中心


我們在系結手機處,任意發送短信,輸入短信驗證碼,隨后抓包

此時在抓包的資料里面發現moblie_code就是我們要的手機驗證碼,講post資料包的code進行替換



手機系結成功
2.前端驗證-狀態值修改繞過
我們在發送訊息處還是一樣任意填寫驗證碼抓包

這里選擇Response this request

注意這里的3,我們強制修改成1,讓前端強制去系結手機號



手機系結成功
3.前端爆破-暴力破解手機短信
我們在發送訊息處還是一樣任意填寫驗證碼抓包

在破解模塊下選擇payload,實驗為了快一點選擇569444-570000

爆破到569555 回傳狀態為1
二、找回機制-登錄密碼重置漏洞
1.重置漏洞
墨者靶場:https://www.mozhe.cn/bug/detail/66

來到重置密碼界面,首先通過注冊的手機號發現,發送手機驗證碼是可以直接通過頁面回顯

那么我們轉變思路,把找回的手機號輸入成被害者17101304128

獲取短信的時候抓包,把發送的手機號改成我們的18868345809



最后直接輸入被害者的驗證碼,重置成功,這里的漏洞相當于被害者的短信原本是發送給被害者的,我們通過修改發送的手機號,發送給我們了,這樣就導致了密碼重置漏洞
三、短信轟炸&無驗證密碼重置
1.短信轟炸
短信轟炸分為有驗證碼和無驗證碼,一般在注冊,找回密碼需要給手機發送訊息的地方就會出現短信轟炸漏洞,如果有驗證,就需要考慮能不能一個驗證碼多次使用復用的問題,如果可以再看看發送驗證碼處能發送幾次,無驗證碼的就可以直接實作短信轟炸,
那么短信轟炸具體實作就是,通過多方存在短信轟炸的網站發送手機驗證碼的api,一次性的發送給受害者,形成短信轟炸,
2.無驗證密碼重置
無驗證碼重置,在登陸找回密碼處,可以直接通過受害者手機號,在沒有驗證的情況下修改登陸密碼
四、安全方案
1.找回機制要進行每一步驗證
2.找回機制要進行服務段驗證
3.找回機制要使用次數驗證碼等
4.找回機制驗證碼注意客戶端回顯泄漏
API介面:
1.介面呼叫必須先驗證后呼叫
2.介面呼叫驗證必須每次都驗證


轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/295335.html
標籤:其他
上一篇:sqli-labs前4關
