从解密验签到任意用户登录漏洞的一次真实案例

系统使用了Sign签名校验来防范重放攻击,sign签名采用多层编码的防护方式导致测试难度增加,通过前端动态调试解密签名的编码方式,而后利用flask server配合burpsuite的python脚本实现自签名实现签名绕过;后续测试发现系统某个接口存在缓存漏洞,通过多次重放某个接口数据包数千次可以返回多个在线用户的session会话信息,利用这些会话信息可以登录对应用户,以此实现任意用户登录的效果
  • 发表于 2026-08-20 09:46:46
  • 阅读 ( 4902 )
  • 分类:渗透测试

0 条评论

vlan911
vlan911

7 篇文章