【SRC实战】利用APP前端加密构造数据包

挖个洞先
https://mp.weixin.qq.com/s/ZnaRn222xJU0MQxWoRaiJg

“ 以下漏洞均为实验靶场,如有雷同,纯属巧合”

01

漏洞证明

“ 参数加密的情况,不会逆向怎么办?”

1、新用户首次设置密码时抓包,此处设置为000000
在这里插入图片描述

2、可以看到数据包中tradeNo,password,randomKey参数都为加密值,isFirstMakePass参数判断是否为首次设置密码
在这里插入图片描述

3、设置成功后,修改密码时需要验证当前密码

在这里插入图片描述

4、在验证密码页面输入123456,拦截数据包,观察数据包中存在tradeNo,password,randomKey参数,没有isFirstMakePass参数
在这里插入图片描述

5、drop丢掉第四步数据包,将tradeNo,password,randomKey参数替换到第二步首次设置密码数据包中
在这里插入图片描述

6、重放数据包,返回包内容与第二步正常操作一致
在这里插入图片描述

7、此时输入第二步首次设置密码000000,提示密码校验失败
在这里插入图片描述

8、输入第四步密码123456,通过校验进入修改密码页面

在这里插入图片描述

02

漏洞危害

1、正常情况其他人偷走手机,在不知道密码的情况下无法付款,通过漏洞无需验证当前密码即可实现无条件修改密码。

相关推荐

  1. 前端数据加密方式

    2024-05-10 23:46:09       29 阅读
  2. 前端数据加密相关问题

    2024-05-10 23:46:09       39 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-05-10 23:46:09       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-05-10 23:46:09       106 阅读
  3. 在Django里面运行非项目文件

    2024-05-10 23:46:09       87 阅读
  4. Python语言-面向对象

    2024-05-10 23:46:09       96 阅读

热门阅读

  1. 下载后端返回的二进制文件

    2024-05-10 23:46:09       31 阅读
  2. MySQL系统变量

    2024-05-10 23:46:09       32 阅读
  3. XSS攻击分析---(原理、危害、防御、应急响应)

    2024-05-10 23:46:09       34 阅读
  4. 【unity】(2)GameObject

    2024-05-10 23:46:09       31 阅读
  5. ICMP的type字段、code字段

    2024-05-10 23:46:09       29 阅读
  6. 模拟spring注解的底层逻辑。

    2024-05-10 23:46:09       31 阅读
  7. shell脚本变量

    2024-05-10 23:46:09       30 阅读