• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Business Logic امتیاز

رایتاپ Business Logic امتیاز

رایتاپ
ارسال شده توسط بهروز منصوری
1402/09/15
202 بازدید

سلام.من بهروز منصوری هستم و قراره در رایتاپ Business Logic امتیاز، به شما نمایش بدم که چطور محدودیت ارسال امتیاز در سایت را دور زدم.

شرح آسیب پذیری:

من این آسیب پذیری را در یک برنامه خصوصی Bugcrowd پیدا کردم که در آن بخش نظر وجود داشت.

من متوجه شدم که هر زمانی که شخصی نظری می دهد، گزینه ای برای امتیاز دادن دارد اما فقط یک بار میتواند امتیاز دهد، منفی یا مثبت.

پس از بررسی درخواست با استفاده از burp، یک پارامتر امتیاز پیدا کردم که دارای مقدار امتیاز بود و همان مقدار در پاسخ منعکس شد.

مقدار پارامتر vote را از 1 به 1000 تغییر دادم و در پاسخ نیز تغییر کرد.

برای تأیید مضاعف، صفحه را دوباره بارگذاری کردم و مقدار آن هنوز 1000 بود.

من آسیب پذیری را گزارش کردم اما متأسفانه تکراری بود.

 

مراحل پیاده سازی آسیب پذیری:

من یک نظر معمولی دادم و متوجه شدم که گزینه امتیاز دارد.

رایتاپ Business Logic امتیاز

امتیاز مثبت دادم و درخواست را با استفاده از burp بررسی کردم و مقدار پارامتر vote را از 1 به 1000 تغییر دادم و همچنین از گزینه Do intercept > Response to this request برای بررسی پاسخ سرور استفاده کردم.

هک سایت | آموزش هک | امنیت سایت | باگ بانتی | باگ هانتینگ

pentest | owasp | bug bounty | hacker | bug hunting

بررسی اعتبارسنجی برای رای‌گیری فقط در سمت مشتری و نه در سمت سرور انجام شد، بنابراین به راحتی می‌توان با ارسال 1000 امتیاز توسط یک کاربر به جای تنها 1 امتیاز، درخواست را دستکاری کرد.

impact:

همه کاربران می توانند چندین بار امتیاز دهندو روی نتایج تاثیر کثبت یا منفی ایجاد کنند.

رفع مشکل:

هر ورودی کاربر باید در سمت کاربر و همچنین سمت سرور اعتبارسنجی شود تا این نوع مشکلات را کاهش دهد.

 

رایتاپ رایتاپ Business Logic امتیاز نمونه ای از آسیب پذیری Business Logic بود و شما می توانید اینجا و اینجا موارد دیگری را مطالعه کنید.

برچسب ها: hackerowasppentestآموزش اصولی هکآموزش پایه هک و امنیتآموزش هکامتیازباگ بانتیباگ هانترباگ هانتینگتست نفوذدوره هک سایتدوره هک گوشیشکارچی باگگزارش باگهک سایتهک سیستمهک وای فاییادگیری هک و امنیت

قدیمی تر رایتاپ Business Logic ارسال دعوتنامه
جدیدتر شماره 15 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC