记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

找钢网会员找回密码处设计存在缺陷后台返回的加密后的用户名固定导致可更改任意用户登陆密码

2015-11-10 12:10

找钢网会员找回密码处设计存在缺陷,后台返回的加密后的用户名固定导致可更改任意用户登陆密码

1、测试找回密码模块,抓包分析正常找回密码流程

https://member.zhaogang.com/member/Password.aspx
 

图片1.jpg



2、如上图,输入正确验证码,服务端返回加密后的登陆用户名(问题在这,后台加密用户名时应该是未使用随机盐值或者使用固定IV值,导致同一个用户每次请求找回密码此处返回的都是不变的一串密文,如下图用户fendou2014对应的加密后的用户就是:eSKcZJzreJ2btAO2UlQQ6Q==)
 

图片2.png



3、第三步如下图,输入新密码(fendou2016),客户端用加密后的登陆用户名(eSKcZJzreJ2btAO2UlQQ6Q==)+要修改的密码(fendou2016)就可以修改该用户密码,也就是说只要知道任意用户对应的密文,就能修改该用户的登陆密码
 

图片3.png


 

图片4.jpg


 

图片5.png



4、那么如何知道目标用户名对应的密文,加个X-Forwarded-For不断跑验证码了,跑对了验证码,服务端就返回了验证后的用户名密文。其中用户名和手机号在第一步服务端就返回了(属于信息泄露,看12号提的那个漏洞
 

图片6.png


 

图片7.png


 

图片8.png



5、接下来就是重放第三步的数据包,改成任意用户名就能改密码了

解决方案:

修改密码的请求参数不能含有可被攻击者可预测的,此处请求参数为固定的密文+新密码,固定的密文可以通过跑验证码得到,所以后台加密时应该使用盐值,或者分组密码加密时IV值不能固定,这样不同验证码请求返回的密文随机,就可以啦。。。。。
 

知识来源: www.2cto.com/Article/201511/449322.html

阅读:93474 | 评论:0 | 标签:加密

想收藏或者和大家分享这篇好文章→复制链接地址

“找钢网会员找回密码处设计存在缺陷后台返回的加密后的用户名固定导致可更改任意用户登陆密码”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云

本页关键词