当前位置: 首页 > news >正文

依托 Vue 路由绕过拿下未授权入口取得密码,借助系统信任链横向跳转,最终攻陷多个关联业务后台

0x01 简介本次市级攻防演练实战中从普通登录页面切入利用 Vue 路由绕过漏洞实现未授权访问。通过抓包分析截取后台数据意外获取系统通用密码再借助文档搜集手机号批量爆破账户成功登入多个权限账号。依托系统内部信任跳转机制不断横向渗透顺利接管多款关联业务系统。此次演练印证低危漏洞串联利用也能逐步攻破整套防护体系。本文仅用于技术学习与合规交流严禁非法滥用。因违规使用产生的一切后果由使用者自行承担与作者无关。现在只对常读和星标的公众号才展示大图推送建议大家把渗透安全HackTwo“设为星标”否则可能就看不到了啦末尾可领取挖洞资料/加圈子 #渗透安全HackTwo0x02 正文详情第一步利用Vue路由绕过发现未授权访问目标是一个普通的登录页面。首先尝试用浏览器插件VueCrack 提取路由信息点击第二个地址后成功进入了该系统的一个后台页面。此时页面右上角未显示任何登录用户信息确认为未授权访问状态。第二步抓包获取敏感信息拿到通用密码在首页抓包分析时发现响应数据中包含一则《平台弱口令排查整改》的公告文中明确给出了统一修改后的密码Y********8。显然管理员把整改通知直接写进了返回数据里这是一个很致命的失误。第三步利用下载功能获取用户信息点击“操作手册”下载发现手册中直接附带了多名用户的手机号。于是尝试用刚才的通用密码配合手册中的手机号进行爆破登录。第四步横向爆破成功登录多个账户使用189******6 登录成功身份为“项目负责人3”使用 188******0 登录成功身份为“副主任”。经测试大部分账户均保持默认密码未修改。以副主任身份登录后我能在后台增删项目文件已新建一个测试文件作为证明。第五步发现更深层的系统信任链实现横向跳转登进副主任后台后点击“质量管理 - 质量概况”等模块发现系统会自动携带当前身份凭证跳转到其他子系统的后台而正常情况下这些子系统是需要单独登录的。后续测试中又通过类似方式直接跳转进入“水XXXX系统”、“路XXXX系统”等多个后台且均为管理员最高权限。正常情况下是需要登录页面的登录页面如下其他跳转系统页面如下至此通过一个看似低危的未授权访问我层层递进最终批量拿下了多个关联系统的控制权。由于篇幅限制更多细节不再展开。0x03 总结这次实战最大的感触是在渗透测试中千万不要小看任何一个低危漏洞。通过信息收集和关联分析把它们串成一套“组合拳”往往能产生意想不到的杀伤力。细心翻看每一个数据包或许下一个惊喜就藏在里面喜欢这类文章或挖掘SRC技巧文章师傅可以点赞转发支持一下谢谢
http://www.zskr.cn/news/1382306.html

相关文章:

  • Notejam框架对比:CakePHP、Django、Express等12种实现方案的优缺点分析
  • 暗黑破坏神2存档可视化编辑:d2s-editor 5分钟完全掌握指南
  • NoFences:终极免费桌面管理工具,让Windows桌面整洁如新
  • 2026年一体式卫生间厂家行业发展与品质之选 - 品牌排行榜
  • 从源码到实践:continuation-local-storage的context.js核心实现解析
  • Vue2-Verify:5分钟搞定前端验证码的终极指南
  • Forge中的流式响应:实时处理LLM输出的高级技巧
  • 深圳全屋定制避坑指南:如何挑选真正懂你的高品质家居方案 - 产品测评官
  • 2026年5月百达翡丽官方售后网点真实性与服务质量硬核核验报告 - 速递信息
  • 终极指南:3分钟掌握Blender导入Rhino 3dm文件的完整教程
  • Aeroscapes:3269张无人机语义分割数据集的终极使用指南
  • AI智能体(Agent)在企业信息安全运维中的深度实践与风险治理
  • 书匠策AI凭什么让百万毕业生“躺赢“论文?一个科普博主带你拆解它的底层逻辑
  • MPC视频渲染器:5步解锁专业级HDR视频播放体验
  • 观察taotoken在多模型间自动路由的容灾表现与体验
  • 2026 高效创作指南:目前好用的 AI 视频创作平台/免排队神器推荐
  • 果蔬加工设备厂家深度测评:上海成洵与一线国际品牌 - 品牌推荐大师1
  • 三步搞定系统启动盘:Balena Etcher让镜像烧录变得如此简单
  • nnAudio的未来发展:路线图、新功能与社区展望
  • 创业团队利用taotoken在多模型间选型以优化产品ai功能成本
  • 环保水杯选购与使用全指南:从材质选择到日常减塑实践
  • 数据库wal日志不自动清理
  • 大连翡翠回收门店哪家靠谱?2026实测口碑排行清单 - 合扬奢侈品交易中心
  • 别再傻傻等编译了!手把手教你用ccache给Linux C++项目提速90%
  • 如何快速配置大麦自动抢票工具:新手完整入门方案
  • Claude端到端测试设计全链路拆解(含真实金融场景压测数据+失败率下降83%实证)
  • CANN社区开发工具指南:cmake/sip/skills等仓库的使用
  • catlass与ops-blas的协作:模板生成的算子如何接入AOL
  • 通过 curl 命令快速测试 Taotoken 提供的不同大模型接口
  • 从Chirp信号到测距测速:手把手拆解FMCW雷达的数学原理与MATLAB仿真