核心内容摘要
吃大狙
漏洞挖掘姿势不对努力白费还在苦苦寻找网络安全的突破口别再埋头瞎撞了今天就让一位身经百战的网络安全老鸟用最接地气的方式带你解锁几个常见的越权漏洞挖掘案例。
保证你看完后功力大增挖洞效率蹭蹭往上涨水平越权你以为的安全其实不堪一击
随手一删删掉别人的“回忆”某日在“我的随手拍”功能里我心血来潮想删几张照片。
结果抓包一看发现了猫腻原来删除操作是由ids这个参数控制的。
再回到首页抓个查询的包。
发现ri_ir参数的值竟然就是我们需要的ids这简直就是送分题啊二话不说直接复制过来发送结果回显true赶紧回到首页验证一下这条数据果然被删除了经验
总结记住在一个地方发现越权其他功能点比如增加、修改等很可能也存在同样的漏洞
“新增”的快乐建立在别人的痛苦之上点击“新增”功能点发现选择学号时会先进行查询。
抓包一看data参数包含学号。
这还不简单直接遍历学号就能新增别人的信息了经验
总结这种漏洞逻辑简单但功能点往往比较隐蔽需要耐心挖掘。
垂直越权低权限也能“翻身做主人”
接口鉴权是个啥能吃吗某功能点进去后空空如也。
开启Burp Suite拦截刷新页面抓到原始数据包。
尝试把后面的参数全部删掉然后放包。
回到浏览器一看卧槽返回了全部数据全局搜索一下查询的接口发现这个接口竟然是用来编辑的再通过查询接口获取字段相关信息。
直接替换接口复制上面的字段构造数据包字段值随便修改结果回显操作成功再通过越权查询可以看到数据已经被成功修改经验
总结对于删除、增加等接口利用思路大同小异。
如果有高权限账号可以直接在低权限没有的功能点抓包然后将cookie替换为低权限用户的如果仍然正常返回就说明存在漏洞
前端泄露天机接口随便调用本来注册后需要审核才能使用功能结果前端泄露了大量接口直接调用接口返回管理员账号的一些信息有了这些接口就可以按照上一个案例的方法越权进行增加、删除等操作了经验
总结对于小程序、App可以通过反编译来寻找接口请求参数肯定在客户端总能找到突破口其他越权“骚操作”
模糊查询查出“敏感信息”查询功能点没有任何数据。
参数值为学号。
猜测后端使用了模糊查询直接将参数修改为%代表匹配所有。
结果返回了大量敏感信息
绕过前端限制为所欲为某系统前端限制只能选择特定选项。
点击保存将能修改的参数全部改成111。
如果缺少某个参数比如“申请人工号”也可以手动添加看看是否会被修改。
结果系统真的选择了111上面不能修改的申请人也变成了111经验
总结我这里只是保存草稿讲一下思路实际还需要提交看看是否提交成功大概率是能成功的。
总结越权漏洞的挖掘需要细心、耐心和一定的经验积累。
希望这些案例能给你带来启发让你在网络安全的道路上越走越远学习资源如果你是也准备转行学习网络安全黑客或者正在学习这里开源一份360智榜样学习中心独家出品《网络攻防知识库》,希望能够帮助到你知识库由360智榜样学习中心独家打造出品旨在帮助网络安全从业者或兴趣爱好者零基础快速入门提升实战能力熟练掌握基础攻防到深度对抗。
知识库价值深度 本知识库超越常规工具手册深入剖析攻击技术的底层原理与高级防御策略并对业内挑战巨大的APT攻击链分析、隐蔽信道建立等提供了独到的技术视角和实战验证过的对抗方案。
广度 面向企业安全建设的核心场景渗透测试、红蓝对抗、威胁狩猎、应急响应、安全运营本知识库覆盖了从攻击发起、路径突破、权限维持、横向移动到防御检测、响应处置、溯源反制的全生命周期关键节点是应对复杂攻防挑战的实用指南。
实战性 知识库内容源于真实攻防对抗和大型演练实践通过详尽的攻击复现案例、防御配置实例、自动化脚本代码来传递核心思路与落地方法。
部分核心内容展示360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。
360智榜样学习中心独家《网络攻防知识库》采用由浅入深、攻防结合的讲述方式既夯实基础技能更深入高阶对抗技术。
内容组织紧密结合攻防场景辅以大量真实环境复现案例、自动化工具脚本及配置解析。
通过策略讲解、原理剖析、实战演示相结合是你学习过程中好帮手。