SRC漏洞挖掘技巧:修改返回包的各種姿勢

聽說大家都在要星標,我也要一個吧,可以把我的公眾號打上小星星嗎?~

又雙叕周一了,還是老樣子,來篇技術向的給大家提提神吧~

如果你對漏洞挖掘或技術向不感興趣,那么到這就可以了,不用再繼續往下滑了~

0x00

上次發的[SRC實戰:改個返回包就嚴重了?]中最核心的一個操作就是修改返回包,有一些小伙伴有一些疑問,只有這種情況可以修改返回包嗎?還有什么其它的場景比較適合呢?um,這次就分享一下,我一般在什么場景下會去修改返回包。

繞過前端登錄

這種場景和前文一樣,直接就卡在登錄頁面進不去了,js逆向難度又高,這時候怎么辦?修改返回包咯,將登錄失敗的返回包替換為登錄成功的返回包,騙一下前端
具體怎么去找成功返回包的結構,有興趣可以去翻前文, 進去之后就可以看看有沒有未授權接口咯~

越權測試

在驗證水平越權或垂直時,我有時候會直接將自己的個人信息返回包給改了,比如返回的用戶詳情中,將ID改為另一個用戶的ID,或者將所屬機構、組織等信息,修改為另一個組織。

這樣有什么好處呢?對于依賴用戶ID或者組織ID的接口,沒必要去改參數了,也就不需要考慮接口的簽名或加密等操作。

這種方式大家也可以發散一下,比如接口有簽名或加密,修改不了請求參數,這時候可以換一種思路,通過改返回包來改變原本的請求參數

發現隱藏菜單

有時候一些網站會根據用戶的不同角色、權限顯示不同的菜單,這時候我們可以通過修改登錄時返回的角色類型或者權限類型來騙一下前端,可能就會出現一些管理菜單,如果此時服務端沒有進行嚴格的權限校驗,就越權啦!

繞過使用限制

有些時候, 我們在使用一些功能的時候,會有使用限制,比如限制次數。但是這些配置都是從服務端獲取的。這時候我們就可以通過修改獲取配置的返回包,來繞過使用限制。

有人可能會問, 那我直接重放請求包不是一樣的效果嗎?確實是,但是這個功能可能比較復雜,我需要的不僅僅是重放,請求內容很難構造。第二則它的內容可能有簽名或加密,沒有辦法直接重放。

0x01

眾所周知 ,修改返回包的方式需要成功最少需要兩個條件

  1. ?前端信任服務端返回的數據。

  2. 部分重要邏輯的校驗放在了前端,服務端信任前端的校驗結果。

所以不是什么時候改返回包都有用的,但是也提供了另一種解決問題的思路吧,希望能給各位師傅們一點點啟發~


歡迎關注我的公眾號“混入安全圈的程序猿”,更多原創文章第一時間推送!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/42515.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/42515.shtml
英文地址,請注明出處:http://en.pswp.cn/web/42515.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【刪庫跑路】一次刪除pip下載的所有第三方庫方法

進入命令行,先list看下庫存 pip list導出所有的第三方庫至一文件列表 pip freeze >requirements.txt按照列表卸載所有庫 pip uninstall -r requirements.txt -y再list看下,可見庫存已清空

1、課程導學(react+區塊鏈實戰)

1、課程導學(react區塊鏈實戰) 1,課程概述(1)課程安排(2)學習前提(3)講授方式(4)課程收獲 2,ibloackchain(1)安…

java:字符緩沖流特有功能

BufferedWriter: void newLine():寫一行行分隔符,行分隔符字符串由系統屬性定義 BufferedReader: public String readLine():讀一行文字,結果包含行的內容的字…

振動分析-11-軸承數據庫之深度學習一維故障分類Transformer

Pytorch-Transformer軸承故障一維信號分類(三) 1 制作數據集 import pandas as pd filename = "CWRU_1797.csv" df = pd.read_csv(filename)from sklearn.model_selection import train_test_split df_x=df.drop(labels=1024,axis=1)

AI賦能OFFICE 智能化辦公利器!

ONLYOFFICE在線編輯器的最新版本8.1已經發布,整個套件帶來了30多個新功能和432個bug修復。這個文檔編輯器無疑成為了辦公軟件中的翹楚。它不僅支持處理文本文檔、電子表格、演示文稿、可填寫的表單和PDF,還允許多人在線協作,并支持AI集成&…

java Pair怎么使用

文章目錄 1. 簡介2. Pair類的來源3. 如何使用Pair類4. Pair類的實際應用5. Pair類的優點和缺點 1. 簡介 什么是Pair Pair是一個通用的數據結構,用于存儲一對關聯的對象,也就是兩個元素。這兩個元素可以是任何類型,并且它們之間沒有特定的層次…

哪些獨立站外鏈策略最有效?

在當前的SEO領域中,獨立站外鏈策略的效果差異很大,但GPB外鏈無疑是其中最為有效的一種。GPB外鏈,指的是通過高質量、包收錄且dofollow的頂級域名獨立站來獲得外鏈,這種外鏈策略能夠顯著提升目標網站的整體排名數據。 關鍵詞排名的…

redis學習(007 實戰:黑馬點評:登錄)

黑馬程序員Redis入門到實戰教程,深度透析redis底層原理redis分布式鎖企業解決方案黑馬點評實戰項目 總時長 42:48:00 共175P 此文章包含第25p-第p34的內容 文章目錄 短信登錄功能session 共享問題 短信登錄功能 接口編寫 這里是Result的封裝 過濾器在攔截器的外層…

go語言的堆排序實現

提示:文章寫完后,目錄可以自動生成,如何生成可參考右邊的幫助文檔 文章目錄 一、intheap的堆排序接口二、節點的堆排序實現三、leetcode 23. 合并 K 個升序鏈表 提示:以下是本篇文章正文內容,下面案例可供參考 一、in…

淘寶詳情的 API 探秘:獲取與運用全攻略

在電商領域,淘寶無疑是一座巨大的寶庫,其中豐富的商品詳情信息對于商家、開發者和數據分析人員來說具有極高的價值。而通過 API 接口來獲取淘寶詳情,則為我們打開了一扇高效獲取這些信息的大門。 一、為什么要獲取淘寶詳情 首先,…

嵌入式系統中的實時操作系統任務調度策略

嵌入式系統中的實時操作系統任務調度策略 在嵌入式系統中,實時任務調度是確保系統響應性和穩定性的關鍵方面之一。不同的任務調度策略可以影響系統的性能和實時性。本文將深入探討兩種常見的實時任務調度策略:固定優先級調度和循環時間片調度&#xff0…

mysql查詢語句執行流程

流程圖 連接器:建立連接,管理連接、校驗用戶身份;查詢緩存:查詢語句如果命中查詢緩存則直接返回,否則繼續往下執行。MySQL 8.0 已刪除該模塊;解析 SQL,通過解析器對 SQL 查詢語句進行詞法分析、…

阿爾泰科技與西安交通大學陜西省某技術重點實驗室共謀未來!

近日,阿爾泰科技的電子工程師(熊工)應邀前往西安交通大學陜西省某技術重點實驗室,參與課題組項目的測試與調試工作。此次合作不僅成功推動了項目的進展,還為未來的深入合作奠定了堅實基礎。 阿爾泰科技作為領先的測控技…

基于SpringBoot構造超簡易QQ郵件服務發送(分離-圖解-新手)

目錄 獲取QQ 授權碼 SpringBoot構建 依賴 Yaml配置 服務編寫 測試 獲取QQ 授權碼 https://mail.qq.com/ 接著后就會有對應的密鑰了 SpringBoot構建 依賴 這里的建議是 2.0系列的Springboot版本用低一點的郵件依賴 <!-- 電子郵件 --> <dependency>&…

物聯網實戰:STM32+ESP8266溫濕度數據采集上傳Linux服務器與數據庫可視化(附代碼示例)

摘要: 本文將手把手教你搭建一個完整的物聯網數據監控平臺&#xff0c;使用STM32采集溫濕度數據&#xff0c;通過ESP8266 WiFi模塊上傳至Linux服務器&#xff0c;并利用Python腳本將數據存儲到MySQL數據庫&#xff0c;最后實現每日平均值的計算和可視化展示。 關鍵詞: STM32, …

抖音本地生活火爆!普通人如何申請抖音本地生活服務商?

當前&#xff0c;隨著抖音外賣的正式開放&#xff0c;抖音本地生活的熱度也迎來了新的高潮&#xff0c;與抖音本地生活服務商怎么申請等話題相關的詞條更是成為了多個創業者社群的熱搜榜單的常客。 事實上&#xff0c;就抖音本地生活服務商怎么申請等問題本身而言&#xff0c;…

nvm安裝報錯(鏡像問題)

一、問題報錯 安裝的時候如果跟著網上早些時候的配置&#xff0c;調整了setting文件&#xff0c;配置鏡像的話&#xff0c;可能報這個錯誤。 這個是因為他沒檢索到后面的鏈接地址&#xff0c;因為鏡像的地址新的已經更換了。使用這個吧&#xff1a; node_mirror: https://npm…

java基礎01—根據源碼分析128陷阱以及如何避免128陷阱

源碼分析128陷阱 如上圖所示&#xff0c;int類型數據超過127依舊能正常比較&#xff0c;但Integer類型就無法正確比較了 /*** Cache to support the object identity semantics of autoboxing for values between* -128 and 127 (inclusive) as required by JLS.** The cache …

Python 文件操作:打開數據處理的大門

在 Python 的學習之旅中&#xff0c;文件操作是一個非常實用且必不可少的技能。不論是數據分析還是日常的數據處理&#xff0c;良好的文件操作技巧都能讓你的編程之路更加順暢。今天&#xff0c;我將帶你走進 Python 文件操作的世界&#xff0c;不僅教你如何讀寫文件&#xff0…

視頻監控管理平臺智能邊緣分析一體機視頻監控系統客流統計檢測算法

在當今數據驅動的時代&#xff0c;客流統計作為商業分析的重要手段&#xff0c;其準確性和實時性對于商家決策具有至關重要的影響。隨著技術的發展&#xff0c;智能邊緣分析一體機結合了邊緣計算與深度學習技術&#xff0c;為客流統計提供了更為高效、精準的解決方案。 首先&am…