0x01 简述
HVV临近,现预警一个某捷VPN的信息泄露及越权绑定SSO账号及手机号的问题
注:需要知道存在的VPN用户,当然如果不知道的话,可以使用文章后面的那个 *** 进行用户名爆破
话不多说先上图
0x02 越权绑定
首先打开VPN登录页,可以看到是这样子的
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=showsvr&encode=GBK&username=USERNAME&sid=1614345312&oper=showres
USERNAME为已存在的用户名,访问后即可进入到这样一个界面
然后我们点击左侧的“个人设置”
在如上图功能这里,没有任何密码验证,可以直接给这个用户绑定SSO账号及手机号
0x03?信息泄露
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=getrsc
注:需要先使用之一步的方式构造URL进入到设置页面,否则没有Cookie,会提示“错误:当前用户不在线,请重新登录”,当然你也可以手动构造Cookie
Cookie: UserName=USERNAME; SessionId=1614345312; FirstVist=1; Skin=1; tunnel=1
然后再打开的页面,就可以看到他VPN现有的路由信息
同时,通过Burp抓包可以发现,如果用户名是正确的,这个页面才会返回路由信息
如果用户是不存在的,就不会返回
通过这个 *** ,可以使用Burp进行用户名爆破
文章来源微信公众号:NearSec
本文目录一览: 1、如何判断手机被监控 2、苹果怎么检测手机被监控和定位了 3、怎么查手机是否被监控? 4、怎样知道手机摄像头被监控? 5、如何知道自己的手机被监控? 6、怎么检测...
“海伦市商务-【许兰燕】” 溫柔就是我的优点,不喜欢传扬和说破的我,一直默默地的做自己份内的全部事儿,内置的御姐音也绝不矫揉矫情。给您100分感受。1:要会辨别经纪人的真实有效,做的時间的持久度。与一...
我有一个客人每次都对她岳父很生气,因为每次她和丈夫吵架,客人都渴望她岳父公平,看到她的委屈,公平地评判她的丈夫和自己,但每次都无一例外,她很失望:因为她的公公婆婆总是选择站在丈夫一边,像一个家庭一样组...
初学者怎样做直播赚钱(直播怎么做起来)回顾2020年上半年的直播带货风口期,对比早前,已经发生了许多变化。直播参与者越来越丰富,角色更加多样化。明星、CEO、KOL、品牌主纷纷开启带货直播,在直播中取...
兴业银行信用卡强推苹果apple pay 金融机构强推apple pay银联闪付时期或将到来。昨日(2月23日),市民刘先生见到一名兴业银行信用卡职工在网上发布贴子称,金融机构为其下派了强制每日任...
10月23日,《中国好声音2020》迎来了期待已久的导师混战赛。四大战队学员正式开始争夺9强席位。风格不一的战队本场正面交锋场面堪称热烈,谢霆锋表示这是一场没有遗憾的比赛,因...