当前位置: 首页 > news >正文

遨游建设网站wordpress前台修改资料

遨游建设网站,wordpress前台修改资料,东莞智通人才网招聘信息网,订餐网站系统建设方案lab1: Excessive trust in client-side controls 给了100块 买价值1337的货 在历史包里发现 尝试直接修改价格 lab2: High-level logic vulnerability 这里把加入购物车时价格可控的点修复了 但是数量可控 我们可以买负数的东西来加钱 但是返回Cart total price cannot be …lab1: Excessive trust in client-side controls 给了100块 买价值1337的货 在历史包里发现 尝试直接修改价格 lab2: High-level logic vulnerability 这里把加入购物车时价格可控的点修复了 但是数量可控 我们可以买负数的东西来加钱 但是返回Cart total price cannot be less than zero 那么控制一下价格 大于0即可 lab3: Low-level logic flaw 买大量的货 溢出上限即可 但是还是卡了我们 必须花钱 由于这里限制了一次最多加99 大概估计整数的上限是20M左右 lab4: Inconsistent handling of exceptional input 需求: 删除carlos 访问admin路由 Admin interface only available if logged in as a DontWannaCry user 我们可以接收任何 以exploit-0a2300c90469cc9d80ea5232011200d0.exploit-server.net结尾的邮箱 在这里超过255的字符会被截断 我们卡一下长度 lab5: Inconsistent security controls 注册完后直接更新邮箱 lab6: Weak isolation on dual-use endpoint 直接不提交旧密码 lab7: Insufficient workflow validation 先跟一个正常的购买流程 /cart 添加进购物车 - /cart/checkout 清算 - /cart/order-confirmation?order-confirmedtrue 结算 每个流程都重复发包 然后刷新观察 我们发现在checkout的时候就已经进扣钱了 尝试跳过checkout 添加购物车后直接confirm 这里false和true没影响好像 一开始是想看看能不能反悔 lab8: Authentication bypass via flawed state machine 改administrator 和 admin 都没用 尝试login 然后drop掉role-selector lab9: Flawed enforcement of business rules New customers use code at checkout: NEWCUST5 注册能领30 off 检测是否重复只检测上一个 然后俩折扣来回叠加 lab10: Infinite money logic flaw 注册送券 SIGNUP30 买giftcart 赚3块 无限薅 现在需要实现自动化 添加购物车 - 加券 - 兑换 import requests import recsrfPartten re.compile(input required typehidden namecsrf value.*) codePartten re.compile(td.*/td) url https://0add00500314e8f081b017cf00d400a0.web-security-academy.net/ Cookie VpVhq6vKnkAwKWFRosMkSD8TFaaVJP27 sess requests.Session()def do_cart():data {productId: 2,redir: PRODUCT,quantity: 1}res sess.post(urlcart, datadata,cookies{session:Cookie})return resdef getCsrf():res sess.get(urlmy-account?idwiener,cookies{session: Cookie})csrf re.findall(csrfPartten, res.text)[0]return(csrf.split()[3].replace(, ).replace(, ))csrf getCsrf()def do_coupon():data {coupon:SIGNUP30,csrf:csrf}res sess.post(urlcart/coupon, datadata,cookies{session:Cookie})return res def do_checkout():data {csrf: csrf}res sess.post(urlcart/checkout, datadata,cookies{session: Cookie})code re.findall(codePartten, res.text)return code[2:]def do_redeem(code):data {gift-card: code[0].replace(td,).replace(/td,),csrf: csrf}res sess.post(urlgift-card, datadata,cookies{session: Cookie})while True:do_cart()do_coupon()do_redeem(do_checkout())不考虑效率 跑个半个小时左右就好了 主要还是交互太慢了 lab11: Authentication bypass via encryption oracle post/comment处会将emil加密 猜测和stay-logged-in是同种方式 尝试将stay-logged-in的值解密 可以看见是用户名加时间戳 将其在emil处提交加密 administrator:1703222719341 前面还有Invalid email address: 23个字符 考虑到一般这种都是块加密 补齐至32个字符 然后把cipher的前32位删了
http://www.pierceye.com/news/932330/

相关文章:

  • dede如何做手机网站哪些客户需要做网站
  • 阜蒙县建设镇官方网站那种网站2021
  • 同信.长春网站建设北京网站建设策划
  • 长沙游戏网站开发开发人员公众号
  • 用手机能建网站吗软件商店软件下载
  • 天津自助建站哪个建设网站
  • 西宁市网站建设公司推荐网站全网建设 莱芜
  • 安徽阜阳网站建设公司wordpress网页自适应屏幕大小
  • 上海门户网站的亮点网站开发平台及常用的开发工具
  • 广州h5设计网站公司网站建设从建立服务器开始
  • 如何网站建设全包12306网站多钱做的
  • 阳江北京网站建设中国平面设计在线
  • 上海城乡建设中级职称报名网站合肥网站建设之4个细节要注意事项
  • 洮南网站建设哪家好鞍山信息港招聘信息网
  • 大气手机网站wordpress 添加设置
  • 公司创建网站销售wordpress缩略图支持外链图
  • php网站开发案例教程 dvdwordpress淘宝客自适应模板
  • 做建筑设计网站可以推广的网站有哪些
  • 安徽省建设厅证书查询官方网站关键词优化公司如何选择
  • io游戏网站青岛网站优化排名
  • 怎样建设网站?(怎样注册域名?如何选择主机?网站应有哪些功能模块网站备案可以变更吗
  • 欧美男女直接做的视频网站广告投放跟网站建设一样吗
  • 建网站的流程费用广州比较大的外贸公司
  • wordpress 调用站外api广州优化公司推广
  • 自贡建设专业网站设计企业网站建设专家
  • 重庆潼南网站建设哪家便宜淄博做网站电话
  • 下载官方网站合肥建站公司seo
  • 做网站还是做app好科技部政服务服平台
  • 东阿聊城做网站的公司seo顾问培训
  • 临海高端营销型网站建设地址建设网站有什么要素构成