【网络安全 | 漏洞挖掘】跨子域账户合并导致的账户劫持与删除

ops/2025/2/15 11:46:58/

未经许可,不得转载。

文章目录

    • 概述
    • 正文
    • 漏洞成因

概述

在对目标系统进行安全测试时,发现其运行着两个独立的域名——一个用于司机用户,一个用于开发者/企业用户。表面上看,这两个域名各自独立管理账户,但测试表明它们在处理电子邮件变更时存在严重的逻辑漏洞。该漏洞允许攻击者通过修改邮箱地址,在不同子域之间合并账户,进而导致账户劫持,甚至意外删除受害者账户。

正文

目标系统存在两个子域:

  • example.com(司机门户)
  • dev.example.com(开发者门户)

在司机门户中,电子邮件更改功能缺乏验证,无需确认邮件即可完成更改。

漏洞步骤如下。

1、创建两个账户

  • User1(司机账户):使用 driver@gmail.comexample.com 上注册。
  • User2(开发者账户):使用 developer@gmail.c

http://www.ppmy.cn/ops/158580.html

相关文章

Xilinx kintex-7系列 FPGA支持PCIe 3.0 吗?

Xilinx kintex-7系列资源如下图 Xilinx各系列的GT资源类型和性能 PCIe Gen1/2/3的传输速率对比 K7上面使用的高速收发器GTX最高速率为12.5GT/s, PCIe Gen2 每个通道的传输速率为 5 GT/s。 PCIe Gen3 每个通道的传输速率为 8 GT/s。 所以理论上硬件支持PCIe3.0&#…

Python基于 Flask 创建简单Web服务并接收文件

在全部网口上创建web服务, 监听8080端口关闭debug模式GET时返回HTML界面, 用于提交文件POST到 /upload 时, 从接收的 file 变量中读取文件, 并传递给 opencv 解析为 image 对象 from flask import Flask, request, redirect, url_for import os import cv2 import numpy impor…

【LINUX】常用指令查询

目录 文件操作查看目录(ls/ll)进入目录(cd)创建目录(mkdir)移动操作(mv)删除操作(rm) 文件操作 查看目录(ls/ll) 查看当前目录下的所…

【Qt】:概述(下载安装、认识 QT Creator)

🌈 个人主页:Zfox_ 🔥 系列专栏:Qt 目录 一:🔥 介绍 🦋 什么是 QT🦋 QT 发展史🦋 Qt版本🦋 QT 优点 一:🔥 搭建Qt开发环境 &#x1f9…

科普:数据仓库中的“指标”和“维度”

在数据仓库中,指标和维度是两个核心概念,它们对于数据分析和业务决策至关重要。以下是对这两个概念的分析及举例说明: 一、指标 定义: 指标是用于衡量业务绩效的关键数据点,通常用于监控、分析和优化企业的运营状况。…

D365(Dynamics 365 CE/PO)审计记录(Audit)一点点分析

D365(Dynamics 365 CE/PO)审计记录(Audit)一点点分析 D365 Audit D365(Dynamics 365 CE/PO)审计记录(Audit)一点点分析 1.删除objectid(被审计实体记录的唯一标识符)为:00000000-0000-0000-0000-000000000000(空GUID) …

信息收集-Web应用JS架构URL提取数据匹配Fuzz接口WebPack分析自动化

知识点: 1、信息收集-Web应用-JS提取分析-人工&插件&项目 2、信息收集-Web应用-JS提取分析-URL&配置&逻辑 FUZZ测试 ffuf https://github.com/ffuf/ffuf 匹配插件 Hae https://github.com/gh0stkey/HaE JS提取 JSFinder https://github.com/Threez…

蓝桥杯之KMP算法

算法思想 代码实现 int* getnext() {int* next new int[s2.size()];int j 0;//用来遍历子串int k -1;//子串中公共子串的长度next[0] -1;while (j < s2.size() - 1){if (k-1||s2[k] s2[j]){k;j;if (s2[k] s2[j]){next[j] next[k];}else{next[j] k;}}else{k next[k…