logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【黑客基础】前端校验绕过-玄域靶场登录认证缺陷漏洞-01环境实操演示!

玄域靶场(www.shangsec.com)提供多种实战漏洞环境,包括Web、安卓/iOS应用靶场。本文演示的登录认证缺陷漏洞-01靶场存在典型客户端认证逻辑漏洞:系统仅依赖前端响应结果判断登录状态,缺乏服务端校验机制。攻击者可通过BurpSuite拦截登录返回包,将false改为true即可绕过认证。该案例展示了前端认证机制的安全风险。

文章图片
#web安全#网络安全
【网络安全】JWT缺陷下的越权漏洞详解与实操!-玄域靶场JWT漏洞靶场环境实操

JWT令牌篡改漏洞利用其Base64URL编码特性,攻击者可解码Header和Payload部分修改内容。通过玄域靶场演示,发现JWT中包含uid和UType字段,分别控制用户身份和权限级别。将普通用户(general)修改为admin等高权限角色,或篡改uid值,可导致水平/垂直越权漏洞。实际攻击中同时修改uid和UType为高权限值并重新编码替换,最终成功获取系统flag。该漏洞源于服务端对J

文章图片
#web安全#网络安全
到底了