墨者学院之身份认证失效漏洞实战


前言

靶场地址


一、解题步骤

1. 题目分析

在这里插入图片描述

进入题目之后,我们会看到如上界面所示:得到如下两点信息:

  1. 系统测试账户(test/test)
  2. 查看马春生"的个人信息

由于是登录平台,我们使用系统测试账户(test/test)进行登录,登录后的界面如下所示:

在这里插入图片描述

可以看到,登录之后就显示登录人的个人信息,题目要我们查看马春生"的个人信息,所以有没有可能马春生登录后就有KEY

2. 解题

登录test用户的时候进行抓包,如下图所示:
在这里插入图片描述
在这里插入图片描述

更改card_id值为20128880316

在这里插入图片描述

密码进行MD5解密后得到密码,然后登录,就可以得到key,账户密码如下所示:

  • m233241
  • 9732343

在这里插入图片描述

得到keymozhef32f8ec815a04a47c9e1d0f1590

二、什么是逻辑漏洞

逻辑漏洞就是指攻击者利用业务的设计缺陷,获取敏感信息或破坏业务的完整性。一般出现在密码修改、越权访问、密码找回、交易支付金额等功能处

1.1越权
  • 水平越权:相同级别(权限)的用户或者同一角色中不同的用户之间,可以越权访问、修改或者删除其他用户信息的非法操作。如果出现此漏洞,
    可能会造成大批量数据的泄露,严重的甚至会造成用户信息被恶意篡改。

  • 垂直越权:就是不同级别之间的用户或不同角色之间用户的越权,比如普通用户可以执行管理员才能执行的功能。

1.2逻辑漏洞分类
  • 支付订单:在支付订单时,可以篡改价格为任意金额:或者可以篡改运费或其他费用为负数,导致总金额降低。

  • 越权访问:通过越权漏洞访问他人信息或者操纵他人账号。
    重置密码:在重置密码时,存在多种逻辑漏洞,比如利用会话覆盖重置

  • 密码、短信验证码直接在返回的数据包中等。

  • 竞争条件:竞争条件常见于多种攻击场景中,比如前面介绍的文件上传漏洞。还有一个常见场景就是购物时,例如用户A的余额为10元,商品B的价格为6元,商品C的价格为5元,如果用户A分别购买商品B和商品C,那余额肯定是不够的。但是如果用户A利用竞争条件,使用多线程同时发送购买商品B和商品C的请求,可能会出现以下这几种结果:

有一件商品购买失败。商品都购买成功,但是只扣了6元,商品都购买成功,但是余额变成了-1元。


  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安全天天学

你的鼓励是对我最大的鼓励

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值