实战分享:我是如何挖到CSDN漏洞的?

news/2024/9/19 15:17:27 标签: 网络安全, 渗透测试, web安全, 安全, 安全架构

文章目录

  • 前言
  • 一、过程
  • 二、总结
  • 《Windows信息安全和网络攻防》——清华大学出版社


前言

CxxN是国内很出名的博客平台,用户量非常大,注册用户据说有1个亿?(官方写的)本次我发现的漏洞详情是可以通过用户的id直接获取用户完整的手机号,姓名,性别,出生年月日、毕业院校、就职公司、用户邮箱等个人敏感信息。注意,是完整手机号,所以我定的是未授权访问漏洞,也有点越权的感觉;这也就意味着,攻击者可以利用这个漏洞,获取所有csdn平台用户的完整手机号,在护网中,特别是蓝队溯源,拥有手机号+社工库,你的个人信息大概率是裸奔了。发现漏洞的过程并不算曲折,所以写一篇文章简单记录一下。

声明💡:漏洞已经上报并被官方修复了,本文仅供学习参考。


提示:以下是本篇文章正文内容,下面案例可供参考

一、过程

首先我是从web开始挖掘的,但是官网没找到危害太大的漏洞,所以我换了个攻击角度,从app入手。直接从官网下载App安装包,安装完成之后尝试BP抓包,非常幸运,他们的app居然没做防抓包,这对后面的渗透方便了许多。安装后,点击我的-右上角箭头-申请认证。

在这里插入图片描述

在这里插入图片描述

点击申请认证之后,请求和响应如下:
在这里插入图片描述

由于信息有点多,我直接把码打死,大家也都看到了,手机号,姓名、用户名、出生年月、就职公司(如果在平台认证了的话)、个人邮箱等等…统统暴露了。下图我换了个id,是个腾讯的大佬。

在这里插入图片描述

可能你们还不知道这个username参数指的是什么,其实就是用户id,随便点击一个博主的主页,在url上面就能看到。下图👇🏻红色框框的部分就是id。

在这里插入图片描述

二、总结

漏洞已经提交并修复:

在这里插入图片描述

在这里插入图片描述

举一反三,除了cxxn,我还从其他的平台也发现了同样的问题,都在个人主页或相关的功能处有个请求参数,这个参数可能是一个id或者用户名,通过枚举,可以越权查看其他用户的信息,非常有意思,我刷了好几个类似的。

在这里插入图片描述


《Windows信息安全和网络攻防》——清华大学出版社

京东🔗购买价值更优惠:
https://item.jd.com/13804211.html

在这里插入图片描述

在这里插入图片描述

《Windows信息安全和网络攻防》以信息技术(IT)企业的实际用人要求为导向,总结笔者在安全>网络安全行业十多年的经验编写而成。《Windows信息安全和网络攻防》共11章,内容包括TCP/IP基础、搭建网络攻防实验环境、网络攻防和网络命令、木马技术研究、踩点与网络扫描、Windows应用层软件漏洞分析、Windows内核编程、安全网络通信、SSL-TLS编程、IPv6网络渗透测试安全>网络安全抓包WinPcap编程。 《Windows信息安全和网络攻防》内容紧凑翔实、语言简练、实用性强,可作为网络系统运维人员工作和学习的参考用书,也可作为高等院校计算机相关专业的教材.

    文章原创,欢迎转载,请注明文章出处: 实战分享:我是如何挖到CxxN高危漏洞的?.。百度和各类采集站皆不可信,搜索请谨慎鉴别。技术类文章一般都有时效性,本人习惯不定期对自己的博文进行修正和更新,因此请访问出处以查看本文的最新版本。


http://www.niftyadmin.cn/n/5665766.html

相关文章

计算机毕业设计 办公用品管理系统 Java+SpringBoot+Vue 前后端分离 文档报告 代码讲解 安装调试

🍊作者:计算机编程-吉哥 🍊简介:专业从事JavaWeb程序开发,微信小程序开发,定制化项目、 源码、代码讲解、文档撰写、ppt制作。做自己喜欢的事,生活就是快乐的。 🍊心愿:点…

【ARM】中断的处理

ARM的异常向量表 如果发生异常后并没有exception level切换,并且发生异常之 前使用的栈指针是SP_EL0,那么使用第一组异常向量表。如果发生异常后并没有exception level切换,并且发生异常之 前使用的栈指针是SP_EL1/2/3,那么使用第…

新能源汽车 BMS 学习笔记篇——N-MOS P-MOS 的开关原理及选型要点

前言: 在之前的文章,小编有提到继电器和 MOS 都可以用作 BMS(电池管理系统) 中控制电池充放电的开关。相比继电器,MOS 管在开关应用中具有更快的速度、更小的体积、更低的功耗、更高的可靠性、更少的噪声以及更长的耐…

Vue 图片预览功能实现指南

1. 介绍 在现代 web 应用程序中,图片预览功能提升了用户体验,使用户可以在上传图片之前查看图片内容。本文将详细介绍如何在 Vue.js 应用中实现图片预览功能,包括基本实现、进阶功能、与 Element UI 的集成、常见优化技巧以及与其他库的结合…

解决Gson将长数字( json字符串)转换为科学记数法格式

Gson(又称Google Gson)是Google公司发布的一个开放源代码的Java库,主要用途为序列化Java对象为JSON字符串,或反序列化JSON字符串成Java对象。 依赖 Gradle: dependencies {implementation com.google.code.gson:gson:2.11.0 }…

Axure RP 9最新安装程序及汉化包下载(支持Win、Mac版,附下载安装教程)

数月前Axure RP官方已经发布了Axure RP 9的消息,并计划在今年夏天发布beta版本。新版Axure RP 9将是该工具向前迈出的重要一步,其中包括一系列广泛的改进:全面的UI修改,新的设计和文档功能以及前所未有的内部优化。我们已经彻底重…

【深度学习】(2)--PyTorch框架认识

文章目录 PyTorch框架认识1. Tensor张量定义与特性创建方式 2. 下载数据集下载测试展现下载内容 3. 创建DataLoader(数据加载器)4. 选择处理器5. 神经网络模型构建模型 6. 训练数据训练集数据测试集数据 7. 提高模型学习率 总结 PyTorch框架认识 PyTorc…

客户文章 | DAP-seq助力揭示MYC2转录因子调控银杏萜内酯生物合成的分子机制

银杏萜内酯是银杏中重要的天然药用活性成分,具有抗血栓、抗炎、治疗心脑血管疾病和预防阿尔茨海默病等药理活性,也是血小板活化因子的强拮抗剂。萜内酯在银杏中的含量极低,难以满足医药行业的需求,限制了银杏产业的发展和临床应用…