当前位置: 首页 > news >正文

【网络安全】内部应用中的多重漏洞利用

未经许可,不得转载。

文章目录

    • 初步发现:帐户枚举
    • 利用帐户枚举
    • 发现 IDOR 导致帐户接管
    • 拦截请求
    • 洪水攻击:注册拒绝服务

目标网站:https://redacted.com

初步发现:帐户枚举

在最近的一次渗透测试中,我对一个仅供员工使用的内部应用程序进行了评估,重点关注身份验证和帐户管理功能。该应用程序允许用户通过电子邮件地址注册并验证帐户。

我首先通过注册新帐户、验证电子邮件和登录来测试身份验证机制。在尝试使用已注册的电子邮件地址进行注册时,应用程序返回了错误消息(见下图):

错误消息

为了确定该错误消息的性质,我查看了Burp Suite流量。我发现尽管前端显示了通用错误消息,服务器实际返回了明确的信息:“电子邮件已存在”:

服务器响应

这一明确的消息揭示了一个帐户枚举漏洞。通过使用不同的电子邮件地址对系统进行探测,我能够识别出哪些电子邮件已被注册,从而为更有针对性的攻击奠定基础。<

相关文章:

  • 01---java面试八股文——springboot---10题
  • Java中的Junit、类加载时机与机制、反射、注解及枚举
  • XSS | XSS 常用语句以及绕过思路
  • 【自然语言处理】词嵌入模型
  • docker相关命令
  • Golang | Leetcode Golang题解之第449题序列化和反序列化二叉搜索树
  • vue框架学习-- 父子页面 参数方法调用
  • 执行力怎么培养?
  • 1.1.4 计算机网络的分类
  • 【C++打怪之路Lv4】-- 类和对象(中)
  • Find My汽车钥匙|苹果Find My技术与钥匙结合,智能防丢,全球定位
  • 介绍篇| 爬虫工具介绍
  • 墙绘交易平台:SpringBoot框架的设计与实现
  • Redis缓存淘汰算法详解
  • Mac优化清理工具CleanMyMac X 4.15.6 for mac中文版
  • 【前端学习】-粗谈选择器
  • 10个最佳ES6特性 ES7与ES8的特性
  • Angular4 模板式表单用法以及验证
  • JavaWeb(学习笔记二)
  • PHP 使用 Swoole - TaskWorker 实现异步操作 Mysql
  • SpiderData 2019年2月25日 DApp数据排行榜
  • Vue全家桶实现一个Web App
  • 诡异!React stopPropagation失灵
  • 经典排序算法及其 Java 实现
  • 码农张的Bug人生 - 初来乍到
  • 实现简单的正则表达式引擎
  • 算法---两个栈实现一个队列
  • 3月7日云栖精选夜读 | RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占绝对优势 ...
  • # 透过事物看本质的能力怎么培养?
  • #if #elif #endif
  • #我与Java虚拟机的故事#连载08:书读百遍其义自见
  • $Django python中使用redis, django中使用(封装了),redis开启事务(管道)
  • (~_~)
  • (6)STL算法之转换
  • (7)摄像机和云台
  • (aiohttp-asyncio-FFmpeg-Docker-SRS)实现异步摄像头转码服务器
  • (C++二叉树05) 合并二叉树 二叉搜索树中的搜索 验证二叉搜索树
  • (Redis使用系列) SpringBoot中Redis的RedisConfig 二
  • (附源码)springboot宠物医疗服务网站 毕业设计688413
  • (附源码)计算机毕业设计ssm本地美食推荐平台
  • (七)微服务分布式云架构spring cloud - common-service 项目构建过程
  • (三)Hyperledger Fabric 1.1安装部署-chaincode测试
  • (十八)Flink CEP 详解
  • (十八)用JAVA编写MP3解码器——迷你播放器
  • (算法)Game
  • (一) storm的集群安装与配置
  • (转)大型网站架构演变和知识体系
  • *setTimeout实现text输入在用户停顿时才调用事件!*
  • ... 是什么 ?... 有什么用处?
  • .mat 文件的加载与创建 矩阵变图像? ∈ Matlab 使用笔记
  • .NET 8 编写 LiteDB vs SQLite 数据库 CRUD 接口性能测试(准备篇)
  • .NET/C# 使窗口永不激活(No Activate 永不获得焦点)
  • .NetCore实践篇:分布式监控Zipkin持久化之殇
  • .net实现客户区延伸至至非客户区
  • /bin/rm: 参数列表过长"的解决办法