朝雨轻尘的案例列表

某医院小程序授权渗透测试实例

企业服务-安全服务 朝雨轻尘

图1:在一次某市医院小程序渗透测试中,通过数据包rememberMe发现Shiro框架,通过爆破key,发现存在Shiro反序列化漏洞,成功执行命令。该漏洞原理如下:Apache Shiro框架提供了记住密码的功能(RememberMe),用户登录成功后会生成经过加密并编码的cookie。在服务端对rememberMe的cookie值,先base64解码然后AES解密再反序列化,就导致了反序列化RCE漏洞。 图2:曾写过的高危组件exp...

某医院小程序授权渗透测试实例
某医院小程序授权渗透测试实例

某企业未授权访问致用户信息泄露案例

企业服务-安全服务 朝雨轻尘

某企业在授权测试中,通过fuzz参数构造数据包,发现与银行直连的某接口未做鉴权,可以通过遍历用户IP和时间,查询不同用户在不同时间的数据,如申请单数量合计,申请金额统计(万元)。...

某企业未授权访问致用户信息泄露案例
某企业未授权访问致用户信息泄露案例
------ 加载完毕 ------
联系需求方端客服