Загрузка...

Уязвимости регистрации: максимизация угрозы

Тема в разделе Веб уязвимости создана пользователем PowerDevil 24 мар 2024. 372 просмотра

Загрузка...
  1. PowerDevil
    PowerDevil Автор темы 24 мар 2024 11 957 27 авг 2022


    Небольшое изучение уязвимостей в процессах регистрации и отправки приглашений пользователям
    1. Используем функцию приглашения пользователя и указываем там свою резервную почту
    2. Получаем приглашение себе на резервную почту

    3. Переходим по ссылке из приглашения, задаем пароль, перехватываем запрос и изменяем адрес электронной почты в запросе через параметр "email" на почту жертвы

    4. Получаем аккаунт, зарегистрированный на чужую почту без подтверждения от её владельца.
    • попробовать подставить почту существующего пользователя, что может привести к смене его пароля и, как следствие, захвату аккаунта

    • если предыдущий трюк не сработал, то можно еще проверить на CSRF. Недавно на багбаунти попался похожий кейс, где просто подстановка почты жертвы не работала, но при CSRF с куками жертвы позволяла поменять ему адрес почты и/или пароль без подтверждения

    • попробовать зарегистрировать корпоративные учетки, например, такие как shdw@company.com, admin@company.com и т.д. Для корпоративных учеток может быть доступен дополнительный (в том числе админский) функционал, недоступный обычным пользователям.
     
    24 мар 2024 Изменено
Top