业务逻辑漏洞之墨者学院靶场——身份认证失效

点击链接进去之后的页面如下:

让我们获取马春生的个人信息

查看页面源代码:

可以看到一堆以数字命名的图片,应该是一些重要信息,可以看到马春生对应的图片是20128880316.jpg


根据提示登录test用户后,页面发生变化:

有点无从下手,右键查看源代码看看有没有有用的线索:

发现有个src超链接,点击链接页面变化如下:

很明显,用户的信息存储在json.php这个文件中,并且是以图片的id来划分每个用户的,可以利用这一点来获取马春生的信息,先前已经知道马春生的图片id是20128880316


访问这个链接并抓包:

http://124.70.64.48:49727/json.php?card_id=20128880322

修改card_id的值为马春生的图片id并发送看看响应:

可以看到马春生的个人信息:

getProfile({"card_id":"20128880316","user":"m233241","password":"71cc568f1ed55738788751222fb6d8d9","email":"hhh222@gmail.com","tel":"13922137899","login_ip":"110.21.43.66","name_uid":"520181197603155771"})

(重点是user和password,其中password是被md5加密过的,可以去md5解密网站解密出password)

利用获取到的用户名和密码登录后,页面出现了KEY:

相关推荐
玄米乌龙茶1238 小时前
LLM成长笔记(二):数据处理与工具链
笔记
tq10868 小时前
因果本是叙事
笔记
Sun@happy8 小时前
现代 Web 前端渗透——基础篇(1)
前端·web安全
晓梦林8 小时前
Baji1靶场学习笔记
笔记·学习
网教盟人才服务平台9 小时前
全国政务网络安全能力提升行动启动,筑牢政务数据安全防线
安全·web安全·政务
Bruce_Liuxiaowei9 小时前
2026年5月第4周网络安全形势周报
网络·人工智能·安全·web安全·网络安全·系统安全
HMS工业网络9 小时前
边缘网关网络安全
网络·安全·web安全
xian_wwq10 小时前
【学习笔记】大模型备案到底要交什么材料
笔记·学习
vennnnnnnnnnnnnn10 小时前
SPEC 到标准 PRD 生成 Skill
经验分享
山川绿水11 小时前
Bugku——原神祈愿
人工智能·网络安全·claude