当前位置: 首页 > news >正文

【网络安全 | 漏洞挖掘】跨子域账户合并导致的账户劫持与删除

未经许可,不得转载。

文章目录

    • 概述
    • 正文
    • 漏洞成因

概述

在对目标系统进行安全测试时,发现其运行着两个独立的域名——一个用于司机用户,一个用于开发者/企业用户。表面上看,这两个域名各自独立管理账户,但测试表明它们在处理电子邮件变更时存在严重的逻辑漏洞。该漏洞允许攻击者通过修改邮箱地址,在不同子域之间合并账户,进而导致账户劫持,甚至意外删除受害者账户。

正文

目标系统存在两个子域:

  • example.com(司机门户)
  • dev.example.com(开发者门户)

在司机门户中,电子邮件更改功能缺乏验证,无需确认邮件即可完成更改。

漏洞步骤如下。

1、创建两个账户

  • User1(司机账户):使用 driver@gmail.comexample.com 上注册。
  • User2(开发者账户):使用 developer@gmail.c

相关文章:

  • Docker安装分布式vLLM
  • java分组接口及校验注解用法
  • 查看notebook的jupyter token
  • 说说高级java每日一道面试题-2025年2月10日-AOP篇-Spring AOP和AspectJ,AOP有什么区别?
  • 信息安全工程师-快速记忆GB17859中的五个安全保护等级
  • 【推荐】碰一碰发视频源码搭建,支持OEM
  • Oracle 19C Database Data Guard 一主两备 -- 生产级
  • Trader Joe‘s EDI 需求分析
  • k8s集群离线安装kuberay operator
  • 单智能体到多智能体智能体任务规划有什么变化
  • 深入浅出:机器学习的全面解析
  • 加油口,电梯门的对称性对 TCP/IP 传输协议的启示
  • 智慧城市V4系统小程序源码独立版全插件全开源
  • Pro Git --(Windows)总结
  • 网络安全防范
  • 雪花算法生成唯一ID并解决时钟回拨问题实战
  • vue3+vite项目引入electron运行为桌面项目
  • fork: retry: No child processes-linux18
  • Kotlin 2.1.0 入门教程(十七)接口
  • SpringCloud面试题----微服务下为什需要链路追踪系统
  • 什么主题的网站容易做点/长沙seo优化
  • 建设公司网站费用/引流推广多少钱一个
  • 怎么重启网站服务器/搜索引擎优化名词解释
  • wordpress视频网站模板下载/上海推广网站
  • 重庆网站备案必须到核验点/海门网站建设
  • 南通优化网站费用/下载百度到桌面上