找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

618

积分

0

好友

84

主题
发表于 20 小时前 | 查看: 0| 回复: 0

在一次授权攻防测试中,目标是一个标准的登录系统。我们首先尝试了密码爆破,但未获成功。

图片

随后,我们检查了前端JavaScript中的API接口,希望发现未授权访问点。然而,遍历所有API后,返回的都是401状态码,说明权限控制较为严格。

图片

图片

在常规手段无效后,我们使用dirsearch工具扫描目录,寻找潜在入口点。

图片

扫描结果虽然没有敏感目录,但意外发现了一个密码找回功能页面。登录界面隐藏了该入口,但功能本身未被移除。

图片

我们尝试输入任意信息,并通过修改HTTP响应包绕过前端验证。将响应状态码改为200后,成功进入密码修改步骤。

图片

在修改密码界面,输入新密码并提交。关键点在于系统是否再次校验之前的验证信息;幸运的是,此处未做二次验证,允许直接修改。

图片

最终,我们成功实现了任意用户的密码重置。值得注意的是,相关API在之前的JS遍历中并未被发现,突显了Web安全与渗透测试中隐蔽接口的风险。

图片




上一篇:SSL证书的核心作用与安全边界:它真能保护你的网站吗?
下一篇:GLM-4.6V开源视觉模型评测:9B/106B双版本本地部署与场景应用实战
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2025-12-10 20:55 , Processed in 0.094080 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2025 云栈社区.

快速回复 返回顶部 返回列表