【好靶场】ETag权限混淆漏洞

基础知识

下面是我跟豆包的对话

解题

尝试用首页给出的API接口和Token进行访问

尝试将token改为admin出现Invalid token,那么估计就只能用首页给的token=user

在第一个数据包中又出现了另一个api接口,这边我们访问下,然后将{id}改为1,发现有数据返回

发送到Intruder

结果可以看到1 2 3 都是有反应的,但是id为3的时候是403不让访问

这里我们尝试将id=1的Etag带入到id=3的数据包中

使用If-Match再加上id=1的Etag,发现成功获取了flag,

那么id=2的etag是否可以行

发现也是可以的

解惑

为什么通过Etag就可以读取敏感信息?

为什么通过其他用户的Etag就可以读取admin的信息?

通过分别使用ID=1和ID=2的Etag都可以读取到admin的信息,这题应该属于情况B

相关推荐
Chengbei113 小时前
一站式源码安全检测工具、云安全 / APP / 小程序源码敏感信息递归多层目录扫描AK、JWT、手机号、身份证等敏感信息
java·开发语言·安全·web安全·网络安全·系统安全·安全架构
谪星·阿凯11 小时前
后渗透痕迹清理实战指南
网络安全·后渗透清理
大方子12 小时前
【好靶场】他被什么加固了2?
网络安全·好靶场
大方子14 小时前
【好靶场】他被什么加固了1?
网络安全·好靶场
大方子16 小时前
【PolarCTF】upload1
网络安全·polarctf
大方子17 小时前
【PolarCTF】rapyiquan
网络安全·polarctf
锐速网络17 小时前
SaaS云防护:DDoS/CC/爬虫一站式解决方案
网络安全·云waf·ddos防护·企业网站防护·saas云防护·cc攻击防护·恶意爬虫拦截
Chockmans1 天前
春秋云境CVE-2020-21652(极速版)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
C2H5OH1 天前
PortSwigger SQL注入LAB10
网络安全
汤愈韬1 天前
IPSec工作原理——TK
网络·网络协议·网络安全·security