欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


移动设备应用的灰盒测试
教你如何屏蔽弹窗
使用网银时电脑忽异常立刻:拔网线 断电源
黑客攻击常见方法及安全策略制订的思路
百度杀毒如何升级?
百度杀毒使用的是什么引擎?
AV-Test发布Windows 8杀毒软件评测报告
几条提高SSH的安全性捷径
电脑一开机老是弹出一些窗口,弹窗广告怎么办?
诡秘的“端口安全”功能
有利网任意用户密码重置及修补
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

   缺陷位置:密码重置链接中,参数newValidCode设置过于简单(6位纯数字),且发送请求时,无次数限制,可以通过爆破重置任意用户密码。

  测试过程

  1 老规矩,点击忘记密码。

有利网任意用户密码重置及修补 三联

  2 可以看到,让填邮箱地址,这个也就是可以用来登录用的邮箱。

  那就果断填上小号的邮箱呗。

  3 填好邮箱后,点击下一步,邮箱中会收到如下图所示的,一个重置密码的链接。(看不见图上的字就点击看大图吧)

  4 用小号多次测试后,可以得到图3中的分析,主要就是那个newValidCode的字符串在验证。

  访问链接,可以看到可以直接修改密码了。

  5 所以问题变的很简单了,只要爆破newValidCode就可以了。

  6 打开burps,随便输入新密码,抓包。这里注意地址栏的地址将newValidCode写成任意的6位数字,因为我们重置密码的时候是不清楚这个数据是多少的。

  mailAuthenId这个可以自己用自己的帐号重置自己密码去查看,然后重置别人的时候,将之前自己得到的数字加1就可以了。

  (ps:无论newValidCode参数是什么,访问那个链接都会正常显示修改密码的页面,不过newValidCode不正确的话,不会修改密码成功而已)

  控制变量,只留下图中所示的待爆破的变量即可。

  7 然后爆破请求,可以看到这里出现了明显的变动,说明这里就是正确的密码。

  8 用变动位置的数据去测试修改密码的地址会出现如下图。

  这个图就说明密码已经修改成功了,修改密码的链接失效了而已。

  去用爆破出的密码去测试登录,成功登录。

  图7

  由于newValidCode参数的验证字符只有6位纯数字,所以多线程去爆破,很快就可以重置密码了。。。

  修补:

  1 newValidCode设置的复杂点,最好是26个字母(区分大小写)和10个数字的组合。

  2 提交修改密码的请求限制下,可以在提交请求的时候加上验证码,或者限制每天重置错误10次当天就不得在重置密码。

  3 理财的网站,应该比较大方,给发个礼物不是啥问题吧。这样漏洞就会越来越少的,嘿嘿~~

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站