• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ رایتاپ رایتاپ Business Logic ارسال دعوتنامه

رایتاپ Business Logic ارسال دعوتنامه

رایتاپ
ارسال شده توسط بهروز منصوری
1402/09/13
190 بازدید

سلام.من بهروز منصوری هستم و قراره در رایتاپ Business Logic ارسال دعوتنامه به شما نمایش بدم که چطور محدودیت ارسال دعوتنامه در سایت را دور زدم.

خلاصه :

خطاهای منطق تجاری به شما این امکان را می دهد که منطق تجاری یک برنامه را دستکاری کنید.

گاهی اوقات خطاهای منطقی تجاری می تواند اثرات مخربی بر برنامه ها داشته باشد.

یافتن خطاهای منطقی تجاری دشوار است زیرا شامل استفاده قانونی از عملکرد برنامه است.

این نوع آسیب‌پذیری‌ها روشی برای استفاده از جریان پردازش قانونی یک برنامه کاربردی است به نحوی که منجر به پیامدهای منفی برای سازمان شود.

شرح آسیب پذیری:

من این آسیب پذیری را در ویژگی دعوت در پروژه خصوصی خود پیدا کردم.

فقط تعداد محدودی دعوت نامه (4 دعوت) برای کاربران غیر پریمیوم داشت، یعنی فقط می توانید 4 نفر را دعوت کنید.

من یک دعوت نامه فرستادم و سپس 3 دعوت نامه برایم باقی ماند اما بعد از ارسال یک دعوتنامه متوجه شدم که گزینه ای برای لغو (انصراف) دعوت شما وجود دارد و وقتی از آن گزینه لغو استفاده کردم دوباره 4 دعوت نامه برای ارسال داشتم.

هنگام ارسال دعوت نامه، درخواست را با استفاده از burpsuite دریافت کردم و مقدار پارامتر ایمیل را در یک آرایه دستکاری کردم.

با بررسی پاسخ متوجه شدم که هر دو ایمیل در پاسخ منعکس شده اند.

من هر دو ایمیل را بررسی کردم و متوجه شدم که در هر دو ایمیل دعوت نامه دریافت کرده ام.

اما زمانی که برنامه وب را بررسی کردم، به عنوان یک دعوت حساب می شود، به این معنی که حتی پس از ارسال دعوت نامه برای 2 کاربر، هنوز 3 دعوت نامه باقی مانده است.

 

مراحل پیاده سازی آسیب پذیری

من از قابلیت دعوت از اعضای تیم استفاده کردم.

رایتاپ Business Logic ارسال دعوتنامه

ایمیل مورد نظر را وارد کردم و درخواست را در burp suite بررسی کردم.

در برنامه burp suite بخش ارسال ایمیل را به صورت یک آرایه درآوردم و ایمیل دیگری را اضافه کردم.

لینک دعوتنامه برای هر دو ایمیل ارسال شد در حالی که فقط ۱ دعوتنامه از پروفایل کم شده است.

همین کار را برای ۳ ایمیل هم تکرار کردم و باز فقط ۱ دعوتنامه استفاده میشد.

impact :

هکر می‌تواند از این قابلیت سوء استفاده کند و بدون استفاده از ویژگی Premium، هر تعداد دعوتنامه را که بخواهد ارسال کند.

این می تواند شرکت را از نظر مالی به مرز نابودی برساند.

 

رایتاپ Business Logic ارسال دعوتنامه نمونه ای از آسیب پذیری Business Logic بود و شما می توانید اینجا مورد دیگری را مطالعه کنید.

 

 

برچسب ها: bug bountybug huntingburp suiteBusiness Logicowaspvulnerabilityآسیب‌پذیریآموزش امنیتآموزش هکامنیت سایتتست نفوذجوملاخطاهای منطق تجاریدوره هک و امنیتوردپرس

قدیمی تر رایتاپ Price Tampering شماره ۱
جدیدتر رایتاپ Business Logic امتیاز

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC