网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

搜狗闪电邮平行越权漏洞 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 小美:挖洞好难啊,我们玩点别的吧我:不,我一定要挖到漏洞(到时候让小美尊敬我,崇拜我,爱上我。。)详细说明:我就喜欢标记这安全的邮箱。一 搜狗邮箱地址本分组编辑越权...

 

new0.jpg



我就喜欢标记这安全的邮箱。



一.搜狗邮箱地址本分组编辑越权

1.用户A,进入闪电邮,然后在地址薄中,新建一个分组妹子,编辑该分组
 

new1.jpg



2.用户B,进入邮箱,分组中编辑一个分组
 

new2.jpg



3.编辑分组界面,点击确定,查看两个分组的发送请求
 

new3.jpg



4.查看妹子的发送的请求,gid
 

new4.jpg



5.在用户B中,我们编辑分组,点击确定后,发送请求,看到gid这个参数,然后替换为用户A的gid参数值,然后改个名字
 

new5.jpg



6.查看用户A的地址薄,发现分组名称已经被修改了,越权成功
 

new6.jpg







二.删除分组越权

1.同理,在删除分组的时候,查看发送请求
 

new7.jpg



2.查看发送请求,替换参数
 

new8.jpg



3.用户A中的分组被删除了,越权成功
 

new9.jpg


 

危害:遍历id,发送请求,可删除系统所有的分组。

修复方案:

加强权限控制

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论