【SRC实战】前端脱敏信息泄露

挖个洞先

https://mp.weixin.qq.com/s/xnCQQCAneT21vYH8Q3OCpw

" 以下漏洞均为实验靶场,如有雷同,纯属巧合 "

01


漏洞证明

一、前端脱敏,请求包泄露明文

" 前端脱敏处理,请求包是否存在泄露? "

1、获取验证码处,手机号脱敏处理,只有前三位138和后两位02可见

2、burp抓包,点击获取验证码,请求包中参数mobile泄露完整手机号明文,前三位138和后两位02一致

3、全站用户信息页面均存在获取验证码功能,公共页面其他人可访问

二、前端脱敏,返回包泄露明文

" 前端脱敏处理,返回包是否存在泄露? "

1、用户信息处,姓名,手机号脱敏处理,只有姓名后一位斌,手机号前三位138和后两位02可见

2、返回包中参数mobile泄露完整手机号明文,前三位138和后两位02一致

3、请求包中roomId可控,且为纯数字递增加一


02


漏洞危害

1、抓包获取全站用户手机号明文

2、遍历roomId获取全站用户手机号明文

相关推荐
dalerkd11 小时前
忙里偷闲叙-谈谈最近两年
网络·安全·web安全
菩提小狗15 小时前
Sqlmap双击运行脚本,双击直接打开。
前端·笔记·安全·web安全
菩提小狗20 小时前
SQL注入之sqlmap|web安全|渗透测试|网络安全
数据库·sql·web安全
zhengfei61121 小时前
【Slack 安全工具箱】—— 多维度一体化安全管理平台
网络·安全·web安全
菩提小狗21 小时前
sqlmap输入命令回车自动退出故障排查
笔记·安全·web安全
军哥系统集成号21 小时前
2026网络安全法修订落地:企业六类法定强制评估合规指南(附协同实施路径)
网络·安全·web安全
晓幂1 天前
【2025】HECTF
笔记·学习·web安全
上海云盾-高防顾问1 天前
中小企业低成本渗透测试实操指南
网络协议·web安全·网络安全
Bug.ink2 天前
BUUCTF——WEB(7)
web安全·网络安全·buuctf
安全渗透Hacker2 天前
参数未校验导致的DOS(服务拒绝)问题典型场景
java·安全·web安全·网络安全·安全性测试