SRC实战:改个返回包就严重了? 生活就像自行车要想保持平衡必须不断前进。—— 爱因斯坦周一仿佛就是那个提醒你“不能停”的日子哪怕你的心灵还没准备好继续前进。0x00好久没有更新 SRC 实战系列了刚好前段时间遇到个比较有意思的洞和大家分享一下吧。除去信息收集的时间这个漏洞大概花了1个多小时最后是给的是严重。警告文章较长全文无图。如果对漏洞挖掘或者技术类不感兴趣的朋友看到这里就可以了不要再继续往下滑动折磨自己了。说明主要讲思路和过程。因为截图涉及到大量的敏感数据这篇文章又是在仅有一个周日写的不想花时间去打码了。我只想休息~~~~0x01遇到的这个站点是一个主站的管理后台拿到这个站点的时候简单地看了一下没有注册功能也没有找回密码就一个简单的登录然后还带有滑动验证。所以登录相关的功能都可以直接放弃了没有短信轰炸不能爆破怎么办如果有看过我之前文章的朋友们应该知道这种站进不进得去再说首先我肯定是要来一波未授权测试的解析 JS 拿到所有的接口路径直接扔到 BP 里面跑一波。具体怎么获取接口路径不管是熊猫头还是 BP 插件都可以看个人习惯。在跑了一遍接口之后发现有部分接口确实有可能存在未授权为什么这么觉得呢因为部分接口跑出来的HTTP 响应码是 400 或 500。那下一步应该做什么没错去 JS 代码里面找对应接口的参数咯这样才能正常调用。为什么 400 和 500 的 HTTP 响应码可能存在未授权这部分可以看我之前的文章【HTTP状态码很简单但你在漏洞挖掘的时候真的有关注过这些吗】0x02上面流程都挺正常的但是我万万没想到的是这个站的参数加密和代码混淆做得太好了真不是给人看的首先是加密所有参数全部使用了RSA AES的方式进行加密不仅如此还对参数进行了复杂的签名验证。其次是代码混淆我可以说从没见过混淆得如此杂乱的代码要找一个调用链的难度太大了。我尝试了大概半小时宣布放弃我正式承认是个 JS 小弱鸡。0x03本来我已经准备放弃这个站点了登录又登录不进不去接口参数也处理不了那还能怎么办等一下登录不进去那我如果可以伪装成登录进去了呢 是不是就可以不用考虑参数加密这部分了因为按正常流程的话这部分行为网站自己会完成的啊。这时候我决定进行最后一次尝试如果这个思路还不行的话就只能放弃这个站点了。0x04首先还是得去翻 JS我要吐了需要找到网站是怎么处理登录成功的请求的这样我们才能知道在修改登录响应包时需要返回什么样的数据我一般会通过以下几种方式去找直接通过登录接口搜索查看登录成功的接口回调是怎么处理的。但是如果代码混淆很厉害可能找不到。2. 全局查询设置 LocalStorage 的地方现在的很多网站一般在登录成功后会把部分用户信息比如 ID 之类的放到浏览器本地存储也就是 LocalStorage 中所以可以尝试直接全局查询设置本地存储的方法。搜索常见用户属性因为代码再怎么混淆都可以但是响应的对象属性是不会变的。一般登录响应都会返回用户信息比如userId、accountId、role、user_type等通过这些属性去搜索。很幸运我在查询 localStorage 的设置方法时找到了对应的登录响应结构其它不多说主要有两个核心的属性一个是 user_id另一个是 role_type。很明显一个是用户的 ID另一个是角色类型很可能决定前端展示哪些功能的。role_type的类型是整数类型很好处理一般来说就是 0、1、2、3 这种多试几次就行了。但是user_id就不好搞了我去哪里找一个合法的用户 ID 呢而且它还是一个字符串类型 fuzz 不太现实。虽然嘴里说着不太现实这里我还是尝试简单的 fuzz 了一下各种长度的整型发现果然不行。0x05在卡了一段时间后我决定换一个思路。既然 fuzz 不出来那我可以去找网站自己泄露的因为 ID 一般不属于敏感信息很有可能会通过各种接口暴露出来。我决定去这个管理后台对应的前端主站点寻找。一般来说既然管理后台那肯定有对应的普通用户的入口或者网站。在找到对应的网站后怎么来找管理员的 ID 呢我的话首先要找的就是各种公告、通知因为这些一般都是由管理员发布的。干过开发的都知道一般这种文章类型肯定会有一个创建人 / 发布人 / 修改人之类的字段里面存的就是对应用户的 ID这种非敏感字段很可能会在获取文章信息的时候一并返回。果不其然在 BP 中查看获取公告列表的返回包时里面包含了一个创建人 ID 的字段很长的一个字符串。在拿到了这个用户 ID我们的最后一块拼图就集齐啦。0x06再次回到管理后台拦截登录请求包将我们自己构造的用户信息返回去发现成功进入了后台虽然大部分功能还是无法访问但是还是有一小部分功能是可以使用的且这些功能泄露了大量的敏感数据。0x07最后整个过程就是这样啦虽然说到底还是逻辑漏洞还是未授权说得简单点不过就是改了一个返回包而已但是我觉得整个过程还是有点意思的。希望可以给各位师傅们一点新思路吧~点赞支持一下嘛如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】