导航

[厂商漏洞预警] 学信网(chsi.com.cn) 登录接口缺乏速率控制[T00ls-2020-00160]

#1
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
2020-10-26
#2
弱弱的问下,这是个啥漏洞?登录接口缺乏速率控制,意思是可以批量爆破嘛?
2020-10-27
#3
最经典的例子就是  你兑换礼品的时候 采用高速率方法去发包,本来你可以兑换一个礼品,结果后端没校验,然后你就可以兑换N个礼品。乌云经典漏洞:https://www.uedbox.com/post/24470/
2020-10-29
#4
回复 按照乌云的例子理解,这个就是相当于一个用户存在多个登录凭证了吗3# kingk
2020-10-29
#5
我怎么感觉这个就是爆破呢0.0
2020-10-29
#6
回复 4# v1gle
后台没对操作加锁,导致了下单速度快于余额校验速度,因此成功下了两笔单
2020-10-30
#7
回复 3# kingk
是不是下单提交的时候连续发好几个包,后端来不及校验呢
2020-11-03
#8
回复 5# stay-src
你是对的,贴上一个案例


https://hackerone.com/reports/854424
2020-11-03
#9
这个案例是条件竞争
2020-11-14
#10
回复 3# kingk
登录接口 应该是爆破吧