又一个登陆框引起的血案

访客6年前关于黑客接单1118

继前次登陆框引起的血案这个文章之后,时隔一个月笔者又写了续集,呃……升华版。
0×00 文章内容结构图

0×01 信息走漏
运用走漏的信息能够大大添加咱们的可测验点,然后添加咱们的成功率。
1. HTML源代码
必看的肯定要属HTML源代码了,源代码里包含了下面所说的 *** 文件。HTML源代码会走漏许多信息,像程序员未删去的注释、灵敏途径等都可能在HTML源代码中找的到,历来添加发现缝隙的成功率。
2. *** 文件
许多 *** 文件中会走漏其他途径,或许灵敏函数等。走漏其他途径能够添加咱们能够测验的点,走漏一些灵敏函数能够完成未授权拜访等歹意操作。
3. 其他灵敏文件
还能够运用其他途径取得到的文件,如爆炸、爬虫等其他办法得到的灵敏文件,可能会发现日志文件、配置文件、网站的其他事务页面等。
0×02 点我链接登陆你的账号
这个问题多出现在第三方登陆功用中
1. 主站账号登陆
2. 微信登陆
3. *** 登陆
4. 微博登陆
5. ….
1. 一个二维码引领风流
呃,小石师傅是真男神,把我带进了米斯特,从此不知归路..……
子事务挑选运用主站账号扫码登陆时:

将二维转换为HTTP恳求(https://cli.im/deqr/)
能够发现只要一个TOKEN参数:

运用主站APP 扫码进行登录扫描之后,会弹出承认登录框以承认登录。在点击“登录”按钮的之后,发送如下POST数据包来进行登陆:
POST https://xxx.com/xxxx/confirm HTTP/1.1
….
token=xxxxx&source=passport&fingerprint=一大长串字符
删去finderprint参数,发现对恳求无影响=>删去
删去referer参数,发现对恳求无影响=>能够CSRF
将恳求办法改为GET型,发现失利=>只能结构表单进行CSRF
此刻受害者只要是主站登陆状况下,发送了咱们结构好的这个表单,那么我这儿就能够直接登陆他的账号。
2. 二维码又起风云
运用账号所绑定的微信登陆:

扫描之后发现不需要点击承认就登录了,和惯例的微信二维码扫描登录彻底不一样,这时候才发现本来这儿是运用的微信公众号绑定的账户去登录的,解析的二维码地址为:

条件:
受害者微信公众号绑定了账号;
受害者微信内点击咱们的链接,我这儿就这能够直接登陆了
0×03 绑架用户身份凭据
1. XSS绑架
子站运用主站账号登陆时,来来 *** N个数据包,通过我仔细观察,得出重要定论:
假如主站是登陆状况,那么拜访如下链接,主站便会回来身份凭据
通过测验发现:这个client_id参数有必要存在,可是没有什么影响,不会影响整个进犯。

然后,咱们便能够运用回来的这个链接来登陆受害者这个子站。为了取得呼应包里边Locatin的值,咱们能够运用该域下面的XSS来取得。
2. *** ON绑架
当然,假如发现此处回来的用户凭据如下格局,那么当然首要考虑到的就是json绑架了。

关于json绑架,我们能够移步key师傅博客
http://gh0st.cn/archives/2019-03-22/1
0×04 XSS
1.登陆时XSS

POST类型,测验修正改为GET类型:

发现成功弹窗,呃,即便不能修正成功,那么还能够组合CSRF一同运用。
2. 登陆成功时XSS

[1] [2] [3]  黑客接单网

相关文章

电脑杀毒软件哪个好用_如何才能联系到真的黑客-去哪里找黑客呢

「电脑杀毒软件哪个好用_如何才能联系到真的黑客-去哪里找黑客呢」-p界说暗码元素 public void ExecuteSql(string connection, string sql...

境外黑客接单,中国黑客教父联系方式,直播间粉丝花钱找黑客

2)编写PoC检索/保存灵敏页面INTERFACES="eth1"演示视频:http://www.dsploit.net/video/api_key = sys.argv[2] [1][2][3][4...

压缩包密码,找黑客帮我到qq,上那个网找黑客

http://www.php.net/manual/zh/function.eval.php“Web”的意义是需求服务器敞开web服务,“shell”的意义是获得对服务器某种程度上的操作权限,常常被称...

qq相册密码破解,怎么联系黑客,找黑客查看别人的微信记录吗

Level 8 → Level 9绕过姿态二:空白字符 value.二、查找看看有没有邮件系统,一般的邮件系统许多都是在内部,没有经过CDN的解析,这样经过检查原始的邮件头部,能够看到实...

浅谈PHP安全标准

php因天然生成支撑web运用的开发,以其简略易学,开发效率高而备受喜欢。使其占有了大片的商场。可是php自身的安全问题却一向不曾消停,以及不标准的php代码编写标准,使得web运用漏洞百出。这篇文章...

从html5的新特性定位安全问题

公司这边的在线客服体系遇到了点安全问题,剖析了开发的计划: 由所以web的谈天体系,谈天记载一般会存在html的dom里,存在客户端,每次翻开还能看到谈天的历史记载,曾经腾讯的web qq便是这么完成...