包头企业网站衡水网站建设服务商
2026/4/15 7:20:18 网站建设 项目流程
包头企业网站,衡水网站建设服务商,深圳市建设工程造价管理站,最新中国新闻前言 这是我给粉丝盆友们整理的网络安全渗透测试入门阶段逻辑漏洞渗透与防御教程 本文主要讲解如何从零基础带你挖到逻辑漏洞 喜欢的朋友们#xff0c;记得给我点赞支持和收藏一下#xff0c;关注我#xff0c;学习黑客技术。 逻辑漏洞概述 由于程序逻辑不严谨或逻辑太过复杂…前言这是我给粉丝盆友们整理的网络安全渗透测试入门阶段逻辑漏洞渗透与防御教程本文主要讲解如何从零基础带你挖到逻辑漏洞喜欢的朋友们记得给我点赞支持和收藏一下关注我学习黑客技术。逻辑漏洞概述由于程序逻辑不严谨或逻辑太过复杂导致一些逻辑分支不能正常处理或处理错误统称为业务逻辑漏洞。常见的逻辑漏洞有交易支付、密码修改、密码找回、越权修改、越权查询、突破限制等下图是简单的逻辑漏洞总结在挖掘的过程中更多的时候需要脑洞大开挖掘逻辑漏洞的过程中需要一些技巧和非常规思路有点像边缘测试的思想。一般的思路是确定业务流程—寻找流程中可以被操控的环节—分析可被操控环节中可能产生的逻辑问题—尝试修改参数触发逻辑问题逻辑漏洞分类常见的逻辑漏洞有权限绕过密码找回验证码自动识别验证码客户端回显验证码绕过验证码暴力破解验证码重复使用支付逻辑漏洞未进行登陆凭证验证等测试方法可以通过源代码审计找出漏洞网上有开源的代码才行用burp suite抓包工具进行抓包改包从而发现漏洞。漏洞意思详细解释权限绕过漏洞分为水平越权水平越权获得同等级用户的权限和垂直越权获得高一级或管理员的权限密码找回漏洞在密码找回页面通过将别人的账号进行密码找回然后抓包截取改为自己的手机号并获取验证码输入验证码可以重置别人密码。验证码自动识别漏洞在登录框登录需要输入的验证码容易被一些工具或者自己写的脚本识别出来。验证码客户端回显在客户端通过服务器给手机发送验证码的时候验证码回显到客户端造成验证码泄露。验证码绕过在登录界面进行抓包删除掉验证码的字段还能进行登录。或是通过构造特殊的验证码进行绕过。验证码暴力破解验证码的太短并且验证码有效期比较长系统没有对验证码的输入错误次数进行限制。验证码重复使用在登录页面输入验证码和登录信息用burp suite进行抓包然后进行重复发包验证码还能正常使用服务器回显正常。支付逻辑漏洞在支付页面订单的金额或是数量可以随意更改并且后端服务没有进行验证。未进行登陆凭证验证在一些需要登录才能访问的页面用户可以不用登录直接可以访问。‍业务逻辑漏洞需要对业务熟悉有很强的逻辑思维能力所以下面主要描述一下ZZCMS8.1中注册、登录和密码找回出现的漏洞逻辑再尽量多和全的收集整理相关场景。任意用户漏洞1.1:短信验证码可爆破地方:只要有短信验证码接受的地方都可以进行尝试爆破使用burp上面的爆破功能进行爆破尝试把区间范围缩小写报告提交。1.2:任意用户注册一个手机号注册后还可以注册自己使用自己的手机号注册后在次注册的时候抓包修改为自己已经注册过的手机号放包提交显示修改成功。这里注册以使用一个手机号后再次注册通过抓包修改手机为自己已经注册的这里修改1.3验证码回显邀请码回显在输入自己的手机号后点提交然后抓包在burp里面使用重发板块可以发现验证码就在相应包里面出现类似的情况很可能出现在邀请码等地方凡是有这些数据进行交互的地方都去尝试。验证码会在相应数据里面出现注意观察cookie等字段。1.4:验证关系漏洞先输入自己的手机号然后收到验证码后抓包改到别人的手机号相当于只验证了验证码是不是正确并没有验证手机号与验证码是不是绑定关系。1.5:修改返回包在正确的登入或者注册的时候会返回一个正确的相应包但是如果错误登入就会给我们返回错误相应包我们可以用正确的相应包去代替错误的相应包前端只验证了相应包是不是正确的来决定登入成功和失败查看返回包找一个正确的包替换错误的。1.6:双写手机号在注册的时候输入自己的手机号后通过抓包在burp里面用号隔开加上别人的手机号发包发现两个手机号都收到了一样的验证码使用自己的手机号可实现注册任意手机号。注意闭合有时候中间直接号隔开有时候闭合1.7:重置链接注册了一个账号 绑定了邮箱 忘记了密码 http: usernamexxx通过修改用户名去修改其他人的账号。邮箱啥的找会密码1.8:账号接管bbbAaa bbb username:b后者账号抓包修改为前者的用户名1.9:水印改name抓包通过抓包发现水印的内容由一个参数name赋值我们可以修改name里面的值来决定水印的值达到一个任意用户漏洞。网络安全学习资源分享:给大家分享一份全套的网络安全学习资料给那些想学习 网络安全的小伙伴们一点帮助对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。因篇幅有限仅展示部分资料朋友们如果有需要全套《网络安全入门进阶学习资源包》请看下方扫描即可前往获取

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询