0x01 简述
HVV临近,现预警一个某捷VPN的信息泄露及越权绑定SSO账号及手机号的问题
注:需要知道存在的VPN用户,当然如果不知道的话,可以使用文章后面的那个 *** 进行用户名爆破
话不多说先上图
0x02 越权绑定
首先打开VPN登录页,可以看到是这样子的
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=showsvr&encode=GBK&username=USERNAME&sid=1614345312&oper=showres
USERNAME为已存在的用户名,访问后即可进入到这样一个界面
然后我们点击左侧的“个人设置”
在如上图功能这里,没有任何密码验证,可以直接给这个用户绑定SSO账号及手机号
0x03?信息泄露
直接构造URL:
https://1.1.1.1/cgi-bin/main.cgi?oper=getrsc
注:需要先使用之一步的方式构造URL进入到设置页面,否则没有Cookie,会提示“错误:当前用户不在线,请重新登录”,当然你也可以手动构造Cookie
Cookie: UserName=USERNAME; SessionId=1614345312; FirstVist=1; Skin=1; tunnel=1
然后再打开的页面,就可以看到他VPN现有的路由信息
同时,通过Burp抓包可以发现,如果用户名是正确的,这个页面才会返回路由信息
如果用户是不存在的,就不会返回
通过这个 *** ,可以使用Burp进行用户名爆破
文章来源微信公众号:NearSec
说到恢复手机上微信聊天记录,听起来像是一件很难得事。但是事实并非如此,只需简单的几个小步骤就可以轻松做到。很多女生出于担心,很想恢复老公手机上删除的微信聊天记录,以下是详细步骤。 1. 在手...
怎么做鲫鱼汤最有营养?鲫鱼汤是一种常见下奶营养滋补汤,适合大多数食用。那么,怎么做鲫鱼汤最有营养,怎么做简单又好吃?一起和小编来看看怎么做鲫鱼汤最有营养的介绍吧! 怎么做鲫鱼汤最有营养 鲫...
不但不可靠还有可能造成自己的损失;还有黑客的一些行为本身也存在违法的可能性 不可信,一切要钱的都不信! http:/。 网上追款团队靠谱吗,黑客大户你了解不?我来答分享新浪微博QQ空间举报1个回答#...
想要通过微商创业,打造出自己的品牌来营收,其实没必要一定要卖货,只要自己能很清晰的认知到自己的特色,就一样能找到属于你的卖货方向。下面我就为大家讲解一下时至今日微商圈子到底该卖什么货? 一、了解当前...
这一社会发展上一直有那么多的爱心企业,宁愿让自身的职业生涯过得苦点,也期待自身可以有一份力气去輔助到他人,克日一则89岁老年人30年支助上千名贫困学生的报导在网民出现异常的社会正能量,更是因为有这种幸...
怎么样在微博上找黑客相关问题 黑客电话联系方式相关问题 黑客怎么查到别人的微信密码 怎么通过qq账号人肉一个人(怎么通过qq人肉一个人)...