漏洞挖掘 | 记一次src挖掘-小程序敏感信息泄露

devtools/2024/9/19 11:04:03/ 标签: 小程序, 前端, 服务器, 运维, linux, 渗透

闲言

就现在的一个web漏洞挖掘强度还是非常高的,所以我们不妨把我们的眼光投向一个之前可能未曾涉及到的区域———小程序
是的微信小程序,这玩意的防范能力和过滤能力其实对比web方向是要弱小很多的

进入正题

以下就是我的一个小程序漏洞挖掘的小实例

进入小程序,先第一步是我们得注册好一个自己的账号

然后投入一个访客认证(信息认证的功能,在这还一切正常)

图片

我们不需要写入真实的信息,只要投入成功这个漏洞就成功一大半了(右边的截图是我所投的)

然后我们打开代理,打开bp(其实我一直开着哈)

挖洞小技巧:我们bp可以一直挂着然后时刻关注每一步的请求包和返回包

选择抓包,在“我的申请”这个功能中,点一下发出的那个申请

图片

呐呐呐,更改红圈里的id字段就可以查看到不同人写入的信息

里面全是敏感信息喔(公民三要素)

接下来对id号进行了一个数量900的遍历(就是bp爆破器),好家伙几乎全部中标

图片

到这里就点到为止了,三要素和数量都够

tips:漏洞已经提交,仅作为经验分享~

更多网络安全优质免费学习资料与干货教程加

渗透工具、技术文档、书籍,面试题、视频(基础到进阶。环境搭建,HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等)、应急响应笔记、学习路线。

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。


http://www.ppmy.cn/devtools/101945.html

相关文章

Python序列化与反序列化:pickle库使用详解

pickle是Python中一个用于对象序列化与反序列化的模块。它可以将Python对象转换成字节流,这样这些对象就可以容易地存储到文件中,或者通过网络传输。同样地,pickle也可以将这些字节流重新转换成原来的Python对象。 pickle库的主要功能 将Py…

四合一气体检测仪:全能守护,安全无忧的创新之选

在工业生产与安全防护的广阔领域中,四合一气体检测仪作为一项集高科技与实用性于一体的创新产品,正逐渐成为各行各业不可或缺的安全卫士。它不仅代表了现代检测技术的前沿成果,更是企业安全生产、员工生命健康的有力保障。 一、全能检测的科技…

基础概念与简单数据结构的笔记02

学习内容: 栈(Stack): 栈的定义、基本操作(Push、Pop、Peek)、应用场景。 队列(Queue): 队列的定义、基本操作(Enqueue、Dequeue)、应用场景。双端队列&#…

vue js 前端同时下载多个文件,前端多文件下载

在日常需求中,一般情况下,单次点击下载文件数量一般是一个,当然也有多个文件同时下载的需求,由于浏览器机制,不支持直接多个文件下载,所有需要特殊处理 案例图 不多说了,直接上代码 //下载文…

Oracle使用手册

文章目录 Oracle使用手册登录查询常见视图类别 Oracle使用手册 登录查询 # sqlplus登录oracle sqlplus sys/root123 as sysdba sqlplus sys/root123 as sysoper sqlplus root/root123# 登录到指定数据库 sqlplus root/root123paradb# 查看当前登录到的用户 SELECT USER FROM …

【PGCCC】PostgreSQL 具有createdb的用户无法创建数据库的原因(之一)

在 PostgreSQL 中,尽管用户具有 CREATEDB 权限,但仍然可能无法创建数据库,这可能是由于以下原因之一: 数据库连接限制 每个 PostgreSQL 实例中有一个名为 max_connections 的参数,限制了允许的最大并发连接数。如果这…

嵌入式Linux学习笔记

1.文件操作命令 2.VI编辑器的部分命令 3.Uboot命令设置环境变量 4. uboot 的顶层 Makefile的重点是“make xxx_defconfig”和“make”这两个命令 ,分别如下: 5.在串口SecureCRT中利用uboot启动Linux内核的两种方式 6.Linux内核移植到开发板上也可以反…

32 - III. 从上到下打印二叉树 III

comments: true difficulty: 中等 edit_url: https://github.com/doocs/leetcode/edit/main/lcof/%E9%9D%A2%E8%AF%95%E9%A2%9832%20-%20III.%20%E4%BB%8E%E4%B8%8A%E5%88%B0%E4%B8%8B%E6%89%93%E5%8D%B0%E4%BA%8C%E5%8F%89%E6%A0%91%20III/README.md 面试题 32 - III. 从上到下…

从数据库中查找单词

我们知道,从文件中查找是一行一行的查找匹配,但是数据库就可以快速查找,节约时间; 我们先来讲一下大概思路(所有都为C语言); 首先使用access函数判断数据库字典有没有被创建,如果创…

【JavaEE初阶】TCP协议

目录 🌲TCP协议的概念 🚩TCP协议段格式 🚩TCP的特性 🌳TCP原理 🚩确认应答机制(安全机制) 🚩超时重传(安全机制) 🚩 连接管理(安全机制) 🚩滑动窗口(效率机制) &#x1f6a…

通过IDEA创建spring boot的web项目

1.Fle->New->Project,选择Maven&#xff0c;点击Next 2.修改项目名称&#xff0c;点击Finish 3.项目创建完毕&#xff0c;等待Maven下载完成 4.修改pom.xml文件&#xff0c;改成如下内容 <?xml version"1.0" encoding"UTF-8"?> <pr…

Python知识点:如何使用MySQL与PyMySQL进行数据库操作

使用MySQL与PyMySQL进行数据库操作的过程与使用PostgreSQL与Psycopg2类似。以下是一个简单的指南&#xff0c;介绍如何使用PyMySQL连接到MySQL数据库并进行基本的数据库操作。 1. 安装PyMySQL 首先&#xff0c;你需要安装PyMySQL库。如果还未安装&#xff0c;可以使用以下命令…

配置策略路由实战 附带基础网络知识

背景 作为一个软件开发人员&#xff0c;不可能做到只负责业务开发工作&#xff0c;一旦功能上线或者系统切换就会遇到非常多考验开发人员个人能力的场景&#xff0c;网络调整就是非常重要的一个方面&#xff0c;如果你在系统上线的过程中无法处理一些简单的网络问题或者听不懂…

PHP农场扶农系统智慧认养智慧乡村系统农场系统小程序源码

&#x1f331;科技赋能田园梦 —— 探索“农场扶农系统”与“智慧认养智慧乡村”新篇章&#x1f680; &#x1f308;【开篇&#xff1a;田园新风尚&#xff0c;科技引领未来】 在快节奏的都市生活中&#xff0c;你是否曾梦想过拥有一片属于自己的绿色天地&#xff1f;现在&am…

推荐系统实战第六章-粗排和重排(上)粗排

粗排是介于召回和精排之间的&#xff0c;由于多路召回筛选得到物料库量级仍然很大&#xff0c;无法满足在线实时训练的要求。并且如果召回后直接精排&#xff0c;可能对推荐系统精度无法保证。 一、模型结构 &#xff08;一&#xff09;粗排双塔和召回双塔的异同 1、相同点 …

一文搞懂大模型!基础知识、 LLM 应用、 RAG 、 Agent 与未来发展

LLM 探秘&#xff1a;想要深入了解人工智能界的“新宠”大型语言模型&#xff08;LLM&#xff09;吗&#xff1f;本文将带你走进 LLM 的世界&#xff0c;从入门知识到实际应用&#xff0c;全方位解读这个充满魔力的“大模型”。我们将一起揭开 LLM 的神秘面纱&#xff0c;领略其…

最佳实践 | SaleSmartly用HelpLook搭建知识库,客服效率提升,服务好全球数万客户

SaleSmartly&#xff0c;作为全渠道私域沟通工具的佼佼者&#xff0c;使用HelpLook开启了全新智能客服服务新体验。通过使用HelpLook搭建了AI知识库和博客中心&#xff0c;SaleSmartly不仅大幅提升了客服效率&#xff0c;还成功优化了品牌形象&#xff0c;服务覆盖全球数万客户…

VCTP(Visual Chain-of-Thought Prompting for Knowledge-Based Visual Reasoning)论文

目录 摘要介绍相关工作方法总体模型细节 实验 摘要 知识型视觉推理仍然是一个艰巨的任务&#xff0c;因为它不仅要求机器从视觉场景中解释概念和关系&#xff0c;而且还需要将它们与外部世界知识联系起来&#xff0c;对开放世界问题进行推理链。然而&#xff0c;以前的工作将视…

Kubernetes(k8s)中部署WordPress

在Kubernetes&#xff08;k8s&#xff09;中部署WordPress通常涉及创建一个Deployment来管理WordPress的Pod&#xff0c;以及一个Service来暴露WordPress应用。此外&#xff0c;由于WordPress需要数据库支持&#xff0c;你还需要部署一个MySQL或MariaDB的Pod和Service。 以下是…

redis分布式是如何实现的(面试版)

需要结合项目中的业务进行回答&#xff0c;通常情况下&#xff0c;分布式锁使用的场景&#xff1a;集群情况下的定时任务、抢单、幂等性场景。 下面先来看一个抢卷场景&#xff1a; 以下情况会出现超卖情况&#xff1a; 因为线程会交替执行&#xff0c;所以线程查询优惠价的数…