实战纪实 | 某米企业src未授权访问

公众号:掌控安全EDU 分享更多技术文章,欢迎关注一起探讨学习

某米企业src漏洞挖掘


这一挖就挖到了一个未授权操作漏洞,写个文章记录下~~

通过信息收集,发现这么一个资产。

访问 http://xxx.com 如下图所示

1.点击头像-点击授权登录2.然后发现可删除大量授权的用户信息,总计全部1292条,最新时间实时更新发现可删除内部数据3.可授权所有用户登录

没看够~?欢迎关注!

相关推荐
同学小张1 小时前
Ollama有安全漏洞! 国家网络安全通报中心紧急通报
人工智能·gpt·学习·安全·web安全·aigc·agi
网硕互联的小客服1 小时前
如何排查服务器内存泄漏问题
linux·运维·服务器·安全·ssh
Komorebi.py2 小时前
文件上传漏洞:upload-labs靶场11-20
笔记·安全·文件上传
黑客K-ing2 小时前
网络安全:利用 IP 查询构建网络安全系统的方法
网络·安全·web安全
黑客Ela2 小时前
网络安全中keli是什么
安全·web安全
小白学安全hhhh6 小时前
CSK linux内网靶场
linux·安全·web安全·网络安全·系统安全·密码学·安全架构
linmengmeng_13146 小时前
【Docker】容器安全之非root用户运行
安全·docker·容器
学编程的小鬼7 小时前
线程安全问题
java·安全