zoukankan      html  css  js  c++  java
  • 某考试系统逻辑漏洞打包#可改题改分数#查看大量信息

    转载请注明作者admin-神风

    漏洞一、登录处可遍历uid密码爆破

    http://www.examcoo.com/passport/login/preurl/L3VzZXJjZW50ZXIv

    登录之前注册好了的账号2246055

    然后抓包

    t017237de387a74dfc5.jpg

    看到数据包中的pwd是加密的  随后去md5解密

    t0136829867bae41f35.jpg

    可以看到密码是123456

    然后遍历uid来爆破那些用户是123456这个密码的

    t011dc2cc83e67a129f.jpg

    导入字典开始爆破

    从下图成功爆破后的结果可以看到

    t01e8dcea00823ba9fb.jpg

    成功的length为667

    随后登录

    t01df2a585b9fba79b7.jpg

    登录成功!

    可以查看到班级的信息和考试的成绩

    还有大量的个人信息

    漏洞二、找回密码处存在逻辑漏洞 可任意密码重置(盗取任意老师的账户)

    利用漏洞一爆破到一位学生的账号

    t01b063590f5369376d.jpg

    然后在‘我的班级’中查看到了老师的uid

    t01ee3d66be44b2cc29.jpg

    uid为251549

    随后在找回密码处  输入我们之前注册好了的用户

    点击找回密码  连接将发送到我们的邮箱中

    t01a81a7d7b8dd12260.jpg

    点击立即重设

    t01dd43857f2a08ac3f.jpg

    然后设置密码为sf1976

    随后抓包

    t01bbf3f3ae87793de1.jpg

    修改包中的uid为之前的老师的uid=252549

    放包

    t01658501e791704e25.jpg

    重设成功!!

    随后登录

    t0110cb3de78a92acf5.jpg

    可以查看大量的学生信息和修改成绩

    包括可以查看大量的账号(可以进一步利用)

    t018ed9f1453c9e9311.jpg

    t01964932b427e1fb39.jpg

    就不深入了  没有动任何数据

  • 相关阅读:
    使用js获取表单元素的值
    分页问题
    空值转换问题
    MySQL数据库操作基础
    二叉树DFS遍历递归和非递归做法
    BFS经典算法
    stack & queue及经典例题
    Recursion & Binary search
    Leetcode之SpiralMatrix(I,II)
    Leetcode之贪心算法
  • 原文地址:https://www.cnblogs.com/wh4am1/p/6576417.html
Copyright © 2011-2022 走看看