记两岸同胞的逻辑碰撞

前言:
第一次挖这家src,看src自己给出的资产(赞一个),打开网站是一个电子商务C2C业务,大致扫了一眼业务,网站功能挺多的,出了不少货,挖的过程中,导致一些诡异的逻辑被触发了,在此仅对系统业务逻辑类漏洞进行叙述分享。
正文:
<1>未授权批量删除购物车漏洞
(1) 第一个也是最想说的一类漏洞,基于网购平台,网站具有收藏/购物车等功能,此处漏洞触发点在购物车功能,系统设计了未登录用户也可以对商品进行添加购物车操作,我不李姐,正常的网站进行未登录操作收藏时应跳转到登录页面,登录后再进行收藏、加至购物车等操作。
(2) 但网站已运行多年,我只能理解为这就正常业务需求,网站对未登录用户进行了简单的会话标识,经过不断添加取消购物车,发现网站收藏是对商品id进行操作,且未登录用户可以对添加至购物车的商品进行删除操作,可以将此收藏商品所有用户(登录、非登陆用户)从购物车将此商品进行删除,重放删除请求,遍历商品id就可以达到未授权批量的效果,附图

1636965454-166238-image

(3) 不一会网站的客服就打电话了,说我频繁添加购物车操作,网站会给厂商发短信, 厂商会给平台打电话咨询买家资金实力,我又不李姐了,我就添加个购物车而已,台湾的客服打电话给我,我还以为日偏了,这种未授权细心观察就能白捡。
<2>任意群组操作漏洞
(1) 个人中心的一处添加联系人和群组,可以创建联系人、群组。联系人、群组通过id标识。
(2) 由于群组id存在规律,可以修改id对他人群组进行任意操作,由于联系人id进行加密,且前端未解密而是直接拿服务端加密完的数据进行操作,加密完的群组数据为id20位,意为不可猜解,一般厂商不收,这里也没提交,但经过测试确实存在联系人确实也存在越权。
1636965473-72957-image

<3>会员模板越权使用漏洞
注册商家用户登录系统后,可以向平台进行商品发布申请,申请有免费版、付费版之分,但系统对非付费用户,进行了前端模板隐藏操作,例如:<--付费模板1 付费模板2付费模板3-->,只需要进行js代码修改,放开就可以直接使用,直接笑嘻嘻。
总结:
经过后期跟运营沟通,反馈站点是厂商收购的业务,自己独立运营,很多业务厂商那边也不是很清楚,很多业务逻辑有点脑洞大开,导致漏洞审核时间拖得比较久,均已修复,现发出思路跟各位表哥交流。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,458评论 6 513
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,030评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,879评论 0 358
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,278评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,296评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,019评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,633评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,541评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,068评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,181评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,318评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,991评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,670评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,183评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,302评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,655评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,327评论 2 358

推荐阅读更多精彩内容

  • 用两张图告诉你,为什么你的 App 会卡顿? - Android - 掘金 Cover 有什么料? 从这篇文章中你...
    hw1212阅读 12,739评论 2 59
  • 京东是中国最大的自营式电商企业,京东的应用系统繁多,系统间调用逻辑复杂;作为电商平台,响应要求块,保证良好的用户体...
    circle_hyy阅读 893评论 0 3
  • 本博客转自:「作者:若愚链接:https://zhuanlan.zhihu.com/p/22361337来源:知乎...
    韩宝亿阅读 2,765评论 0 3
  • 登录、注册业务: 短信轰炸验证码安全问题密码爆破邮箱轰炸用户任意注册批量注册枚举用户名抓包把password字段修...
    违规昵称不予展示阅读 416评论 0 2
  • Growth Hacking是一种新时代的业务模型,它从市场营销中诞生,但远远高于传统的市场营销。它以产品内容为出...
    apricoter阅读 891评论 0 3