• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Business Logic دسترسی به اکانت

رایتاپ Business Logic دسترسی به اکانت

رایتاپ
ارسال شده توسط بهروز منصوری
1402/09/07
159 بازدید

سلام.من بهروز منصوری هستم و قراره در رایتاپ Business Logic دسترسی به اکانت به شما نمایش بدم که چطور با استفاده از مشکل فرایند تایید ایمیل به حساب سایر کاربران دسترسی میگیریم.

سعی میکنم تا حد امکان کوتاه و دقیق فرایند کار رو توضیح بدم.

کاربر یک حساب ثبت می کند => یک ایمیل تایید حساب ارسال می شود.

ایمیل حاوی یک لینک تأیید است که چیزی شبیه به این است:

https://example.com/rxy/suk?mda=verylongENCRYPTEDstring

با کلیک بر روی لینک، تب دیگری در مرورگر باز می شود با این url:

https://example.com/sdy/confirm?uid=<uuid>&auth=<somelongcode>&return=/

در صفحه نوشته شده “ایمیل تایید شد” => “برای ادامه کلیک کنید”.

با کلیک کردن، به صفحه اصلی باز میگردید.

همانطور که احتمالاً حدس زدید، “uid” به اندازه کافی معتبر نیست چون با وارد کردن “uid” کاربر دیگر منجر به تصاحب حساب می شود.

نه تنها “uid” فاقد اعتبارسنجی است، بلکه کد “auth” نیز باید پس از اولین استفاده باطل شود اما این اتفاق نمی افتد.

ما می توانیم چندین بار از آن استفاده کنیم.

بنابراین حساب های کاربران متعددی را در اختیار گرفتم (اکانت های آزمایشی مختلفی که خودم ایجاد کردم).

اگرچه uid چهار رقمی است و به راحتی قابل حدس زدن نیست، اما به هر صورت آسیب پذیری وجود دارد.

نمونه رایتاپ Business Logic دسترسی به اکانت را می توانید اینجا مشاهده کنید.

برچسب ها: authAuthenticationBusiness Logicowasppentestآسیب پذیریاکانتامنیت سایتباگ بانتیتست نفوذدسترسی به حساب

قدیمی تر رایتاپ Business Logic دسترسی به حساب مدیر
جدیدتر رایتاپ rfu شماره 2

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC