121 Star 843 Fork 322

GVPHFish / HFish

 / 详情

后台登录处存在逻辑错误

已完成
创建于  
2019-12-20 10:45

登录处判断不严谨,修改状态码为200 任意密码即可登录
输入图片说明

输入图片说明
输入图片说明
输入图片说明
输入图片说明
输入图片说明

评论 (5)

糙汉 创建了任务

表示看不懂

你后台登陆页面输入用户名和密码判断登录成功与否就是看e.code是否等于200 现在任意输入用户名密码 更改code为200 就可以成功登录到后台 被攻击者轻而易举的登录到蜜罐后台可不好

@糙汉 不可能的,前提是因为你有 session 。没有session 你这样改 不会起作用的。

@HFish 就是在没有session的情况下才发现了这个漏洞
任意输入用户密码进行http数据包的抓取
输入图片说明
此时直接放包显示code为1002 用户名密码错误 不能登录
输入图片说明
在放包之前更改数据包 将code改为200
输入图片说明
再进行放包 成功跳转至后台
输入图片说明
出现此漏洞的原因是因为你用js进行code的验证 没有在服务端进行权限校验

@糙汉 js 没任何验证,就是个判断,如果账号密码正确 就跳转。你用无痕浏览器试试

HFish 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
395743 lauix 1607063768 5503363 chman 1578987747
Go
1
https://gitee.com/lauix/HFish.git
git@gitee.com:lauix/HFish.git
lauix
HFish
HFish

搜索帮助