分类 漏洞挖掘思路 下的文章 - 瓜皮博客_d0glun
首页
关于
搜 索
1
金蝶OA server_file 目录遍历漏洞
11 阅读
2
锐明Crocus系统存在任意用户添加漏洞
10 阅读
3
奥德美生物科技(中山)有限公司登陆系统文件包含漏洞
9 阅读
4
SPIP porte_plume插件 远程代码执行漏洞(CVE-2024-7954)
8 阅读
5
贝壳找房某处越权+Oracle盲注
7 阅读
默认分类
漏洞挖掘思路
漏洞POC
神兵利器
登录
/
注册
搜 索
Typecho
累计撰写
24
篇文章
累计收到
2
条评论
首页
栏目
默认分类
漏洞挖掘思路
漏洞POC
神兵利器
页面
关于
用户登录
登录
注册
找到
5
篇与
相关的结果
2025-05-20
同程旅行app存在敏感信息泄露
漏洞简述同程旅行app存在敏感信息泄露,攻击者可以通过反编译获得百度token,从而任意调用api付费服务复现步骤下载apphttps://www.wandoujia.com/apps/39733利用工具进行反编译此处泄露百度api<meta-data android:name="com.baidu.speech.APP_ID" android:value="11648787"/> <meta-data android:name="com.baidu.speech.API_KEY" android:value="yD9pMoFcLrra4sdy6KrtDRSs"/> <meta-data android:name="com.baidu.speech.SECRET_KEY" android:value="OrNd5wRs5KZXZUtyxXZWzyd7oS6fjROR"/>利用官方文档进行调用获取access_token https://openapi.baidu.com/oauth/2.0/token?grant_type=client_credentials&client_id=yD9pMoFcLrra4sdy6KrtDRSs&client_secret=OrNd5wRs5KZXZUtyxXZWzyd7oS6fjROR&scope=smartapp_snsapi_base 成功获取到accesstoken值,并且看到此处使用了大量的付费接口于是尝试调用付费接口,利用百度的在线工具https://cloud.baidu.com/apiexplorer/index.html?Product=GWSE-nmhroEsyriA&Api=GWAI-PZVqcHoyUhDheader处填入application/json access_token处填入上面获得的token,body处填入身份证号和对应的姓名,可以看到返回success,证明匹配成功当输入错误的姓名时显示不匹配,并且查询官方文档得知此api接口是付费接口,成功实现接管https://ai.baidu.com/ai-doc/FACE/ek8dz0tl6同样的 此接口也可调用,这里进行测试调用了自己的 https://cloud.baidu.com/apiexplorer/index.html?Product=GWSE-nmhroEsyriA&Api=GWAI-ropk3axeb3W修复方案隐藏敏感信息,并将key全部更换,避免存在已经泄露的潜在危害
2025年05月20日
3 阅读
0 评论
0 点赞
2025-05-19
代金卷支付逻辑漏洞
代金卷支付逻辑漏洞业务逻辑漏洞 ——————代金卷使用逻辑漏洞1.漏洞描述:代金卷逻辑介绍:代金劵可进行拆分使用。第一次购买服务价格为10元,使用上该代金卷那么该订单支付时就会为0元,那么50元的代金卷-10元就剩下40元,该逻辑存在一个漏洞点 出在拆分支付时。我们先使用该50元的代金卷进行3次10.80元的订单支付,此时代金卷剩下17.6元我们在创建第四次10.80订单时我们可以使用Turbo intruder进行一次并发,并发完成卷会看见两个0元订单2.漏洞测试工具:Turbo intruder 工具是burp自带的插件,可以用于对密码的爆破,验证码的爆破和并发漏洞测试。3.案例 :百度智能云代金劵逻辑漏洞:百度智能云送了两张对象存储bos服务的50元代金卷购买500g bos资源需要 53.5元注释:该图中是使用了代金劵的如下图红色标志 成功使用50元代金劵 购买了53.80元的服务
2025年05月19日
6 阅读
0 评论
0 点赞
2025-05-19
贝壳找房某处越权+Oracle盲注
贝壳找房某处越权+Oracle盲注系统登录页面,找到某条js,js中带有部分路径,加入userid=参数,可以发现该参数存在sql注入,以及后台接口可以被越权利用接口手工测试,这里可以看到我加入单引号,系统显示空白,字节数变少了正常访问接口可以看到存在返回数据的在测试and测试and 没法判断出是否存在注入了解到系统是jsp那么jsp常用的数据库就是Oracle用了Oracle语句
2025年05月19日
7 阅读
0 评论
0 点赞
2025-05-19
百度文库新人连续包月存在支付漏洞
百度文库新人连续包月存在支付漏洞只有新客户首月立减9元的优惠活动抓取生成订单的数据包不断重发生成订单使用微信支付成功之后取消首单签约再次重发数据包,发现生成的订单已经不能用了但是之前生成的订单依然是可以支付的点击付款依旧是自动续费,支付9元支付会提醒我支付之后订单处会显示重新下单但是只要取消签约之后刷新页面即可重新支付订单。而且只要我不退出活动页面或者是不从当前页面支付(从获取的订单链接支付)就可以无限创建订单
2025年05月19日
5 阅读
0 评论
0 点赞
2025-05-19
奥德美生物科技(中山)有限公司登陆系统文件包含漏洞
奥德美生物科技(中山)有限公司登陆系统文件包含漏洞
2025年05月19日
9 阅读
0 评论
0 点赞