【网络安全 | 漏洞挖掘】$15,000——通过持久token获取个人身份信息(PII)

embedded/2025/3/15 7:40:10/

未经许可,不得转载。

文章目录

    • 绕侧攻击应用程序
    • 发现注册流程中的异常token
    • 调查token泄露
    • Google Dorking 登场
    • Wayback Machine 的作用
    • 影响分析

绕侧攻击应用程序

某金融服务平台提供了测试凭据,允许直接登录测试环境。主应用程序包含数百个功能和端点,因此在测试过程中花费了大量时间。然而,在漏洞赏金活动中,这种方法效果不佳,因为覆盖范围太广,且可能有许多其他安全研究员在研究相同的功能。

为了找到一个关键漏洞,我决定专注于那些被忽视的端点和功能,而不是应用程序表面上显而易见的部分。由于这是一家金融公司,注册流程相对复杂。用户需要填写一份包含个人财务信息的申请表,并提交审核。该申请表中包含极为敏感的个人身份信息(PII),如社会安全号码(SSN)、住址、电子邮件和就业信息。

发现注册流程中的异常token

我的测试从访问注册页面开始:

https://example.com/test/apply/information

在填写基本信息并点击“下一步”后,我通过Burp Suite捕获了所有请求,发现服务器在Set-Cookie头中返回了一个会话令牌:

Set-Cookie: redactedSession=d54f59dbr202bb056df90ff55bc1

http://www.ppmy.cn/embedded/172707.html

相关文章

【大模型智能体】UpsonicAI-面向任务可靠执行的智能体框架

1. 背景介绍 基于大模型的智能体指的是结合大模型与关键模块(如规划与记忆)来执行复杂任务的应用架构。在构建大模型智能体时,大模型充当主要控制器或“大脑”,管理完成任务或响应用户请求所需的操作流程。大模型智能体通常包含核…

【实战ES】实战 Elasticsearch:快速上手与深度实践-附录-2-性能调优工具箱

👉 点击关注不迷路 👉 点击关注不迷路 👉 点击关注不迷路 附录-性能调优工具箱 2-Elasticsearch 性能调优工具箱深度指南一、性能诊断工具集1.1 实时监控工具1.2 慢查询分析 二、硬件与基础架构优化2.1 存储方案选型2.2 JVM调优参数 三、索引…

使用curl随机间隔访问URL-使用curl每秒访问一次URL-nginx

### 脚本 1: 使用 nohup 和随机间隔访问 URL bash nohup bash -c "while true; do curl -I http://10.254.1.1:80 >/dev/null 2>&1; sleep \$((RANDOM%30060)); done" & #### 解释 - **nohup**:表示 "no hang up"&#xff0c…

vulnhub靶场之healthcare靶机

前言 靶机:healthcare靶机,IP地址为192.168.10.11 攻击:kali,IP地址为192.168.10.6 靶机和攻击机都采用VMware虚拟机,都采用桥接网卡模式 文章涉及的靶机及工具,都可以自行访问官网或者项目地址进行获取…

一个差劲的软件设计

项目概况: 之前自己设计并开发了一个用C#开发的上位机软件,整个软件只有一个Form,一个TabControl,3个TabControlPanel,总共100多个lable、textbox、ListBox等控件都放在这3个TabControlPanel里。 问题: 1.…

复试难度,西电卓越工程师学院(杭研院)考研录取情况

01、卓越工程师学院各个方向 02、24卓越工程师学院(杭研院)近三年复试分数线对比 PS:卓越工程师学院分为广研院、杭研院 分别有新一代电子信息技术、通信工程、集成电路工程、计算机技术、光学信息工程、网络信息安全、机械,这些…

wlwrap 与 rlwrap 的区别对比:图形显示协议的演变

在 Linux 系统中,许多工具和程序依赖于命令行界面(CLI)来进行交互,尤其是对于那些没有图形用户界面的应用程序。在这种情况下,命令行编辑、历史记录和自动补全等功能是提升工作效率和用户体验的关键。rlwrap 和 wlwrap…

RocketMQ 性能优化与调优策略(一)

RocketMQ:分布式消息中间件的璀璨之星 在当今数字化时代,分布式系统已成为构建大型应用的核心架构。随着业务规模的不断扩大和用户量的持续增长,系统间的通信和数据交互变得愈发复杂。为了解决这些挑战,消息中间件应运而生&#x…