实战纪实 | 某米企业src未授权访问

公众号:掌控安全EDU 分享更多技术文章,欢迎关注一起探讨学习

某米企业src漏洞挖掘


这一挖就挖到了一个未授权操作漏洞,写个文章记录下~~

通过信息收集,发现这么一个资产。

访问 http://xxx.com 如下图所示

1.点击头像-点击授权登录2.然后发现可删除大量授权的用户信息,总计全部1292条,最新时间实时更新发现可删除内部数据3.可授权所有用户登录

没看够~?欢迎关注!

相关推荐
EasyDSS17 分钟前
国标GB28181视频平台EasyGBS校园监控方案:多场景应用筑牢安全防线,提升管理效能
网络·人工智能·安全
群联云防护小杜21 分钟前
物联网僵尸网络防御:从设备认证到流量染色
运维·服务器·前端·网络·物联网·安全·ddos
白初&2 小时前
CVE-2015-4553 Dedecms远程写文件
安全
0xCC说逆向2 小时前
Windows逆向工程提升之二进制分析工具:HEX查看与对比技术
汇编·windows·单片机·嵌入式硬件·安全·pe结构·pe文件
newxtc3 小时前
【占融数科-注册/登录安全分析报告】
安全·dubbo
AORO_BEIDOU5 小时前
遨游科普:三防平板是什么?应用在什么场景?
网络·安全·电脑·信息与通信
独行soc5 小时前
2025年渗透测试面试题总结-安恒[实习]安全服务工程师(题目+回答)
linux·数据库·安全·web安全·面试·职场和发展·渗透测试
Swift社区5 小时前
Feature Toggle 不再乱:如何设计一个干净、安全、可控的特性开关系统?
安全
Dachui_11225 小时前
华为鸿蒙电脑发布,企业运营效率可以提高吗?
安全·华为
hao_wujing5 小时前
人工智能视角下的安全:可视化如何塑造恶意软件检测
人工智能·安全