利用竞态条件绕过业务逻辑:一个价值500美元的漏洞挖掘

news/2025/11/20 23:38:52/文章来源:https://www.cnblogs.com/qife122/p/19249889

利用竞态条件绕过业务逻辑:一个500美元漏洞赏金案例

大家好!最近我在Examlife的成员创建系统中发现了一个竞态条件漏洞,攻击者可以利用该漏洞绕过重复账户限制,使用相同的邮箱和员工ID创建多个保险档案。这个漏洞可能导致数据不一致、管理错误和保险覆盖范围不正确——这对基于保险的平台来说是个严重问题。因为这个发现,我获得了500美元的赏金。让我们深入了解这个漏洞的工作原理、利用方法及其重要性。

理解目标

Examlife提供员工福利和保险平台,允许企业管理员工的保险注册。其核心功能之一是使用唯一邮箱和员工ID创建和管理与员工关联的保险档案。

为防止重复,Examlife限制用户在多个员工ID下注册相同邮箱。然而,这种验证仅在应用层执行,而未在后端实施。通过利用竞态条件,我能够为同一邮箱创建多个保险档案,绕过这些限制。

这是一个由于并发请求处理不当导致的业务逻辑问题。由于后端未在数据库层正确实施唯一性约束,系统允许创建多个档案,尽管本意是要限制。

漏洞:成员创建中的竞态条件

问题出现在Examlife处理新成员并发请求的方式上。正常情况下,当用户尝试在不同员工ID下注册已使用的邮箱时,系统会返回错误防止重复档案。但我发现,如果同时发送多个请求,系统无法检测并执行此限制。

这种竞态条件的发生是因为后端未正确锁定数据库事务,导致多个请求可以在系统发现重复条目存在之前通过验证。

复现步骤

  1. 创建具有添加成员权限的攻击者账户
  2. 在添加新员工档案时使用Burp Suite捕获成员创建请求
  3. 修改请求负载(GraphQL变更)以包含不应被重复使用的邮箱
  4. 将请求发送到Turbo Intruder(或类似工具)触发多个并发请求
  5. 观察响应——尽管系统有限制,仍会创建多个档案
  6. 在平台UI中验证同一邮箱和员工ID下现在存在多个档案

影响

  • 数据不一致:同一员工可创建多个档案,导致计费错误、保险分配不正确和管理混乱
  • 欺诈风险:攻击者可利用系统在同一人名下注册多个福利或保单
  • 监管和合规问题:保险平台必须确保数据准确性,允许重复记录违反数据完整性最佳实践

赏金与项目方响应

  • 报告日期:2024年9月25日
  • 分类日期:2024年10月9日
  • 严重性调整:高(7.1)→ 中(6.5)
  • 赏金金额:500美元

项目方确认了该漏洞,并表示实施正确修复会很复杂,因此不确定何时能解决。但他们保持报告开放状态并支付了赏金。

关键要点

  • 竞态条件在安全评估中经常被忽视,但可能造成严重后果
  • 如果后端验证未正确实施,GraphQL API可能容易受到竞态条件攻击
  • 在评估访问控制机制时,务必测试并发请求
  • Turbo Intruder是高效测试竞态条件的强大工具
  • 业务逻辑漏洞可能带来严重安全影响,特别是在后端验证较弱时

结论

这个漏洞突显了后端验证和正确数据库锁定机制在防止竞态条件方面的重要性。通过利用一个小的时序缺陷,我能够绕过Examlife的预期限制并创建多个保险档案——如果未修补,这很容易被滥用。

我希望这份报告能帮助其他人理解竞态条件的工作原理以及如何在类似系统中识别它们。下次见,祝黑客愉快!🚀

联系与互动

如果您觉得这篇文章有启发,请在评论区分享您的反馈和见解。关注我以获取更多网络安全见解和负责任披露故事。

Twitter联系:@a13h1_

感谢您的持续支持。请继续鼓掌、评论和分享您的想法!
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/971524.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RecoveryTools

5d877c9b356c09b72e8e64bcb76471e8

信计2班 17 曾向嵩 文字识别系统

#coding=utf-8 import struct import os from PIL import Image DATA_PATH="D:\\Jesusss\\vs code\\my code\\文字识别系统\\data\\HWDB1.1trn_gnt" #gnt数据文件路径 IMG_PATH="D:\\Jesusss\\vs code\…

uploda-labs(1-21)靶场全解

uploda-labs-靶场 Pass-01(前端绕过) 先试试直接上传一句话木马.php文件 发现点击上传发现没有对后端响应但是我们抓包发现没有数据包 然后,我们上传.jpg或者png的时候发现可以上传成功也有返回流量包 我们猜测是前端…

251120一波三折的一天啊

今天去适应比赛的场地,以及资格审查,因为是延毕的博士,居然差点打不了,说要打个在读证明,也是服了,,。还好,至少打上了。 这个赛程也是很长了,打六天,打到周三。可能也是为了让大家不那么累吧,但是我感觉我…

Java自复习

static和final [static] 可修饰: 类:静态内部类 方法: 成员变量:静态变量(类变量) 代码块: 接口:接口中默认变量为:public static final [final] ---最终形态 修饰: 类:不可被继承 成员变量:常量,不可改变…

CentOS7系统安装Docker

CentOS7系统安装Docker官方文档:https://docs.docker.com/engine/install/centos/1. YUM 安装 1.1 安装最新版本 # (1) 卸载旧版本 docker $ sudo yum remove \docker \docker-client \docker-client-latest \docker-…

20232312 2025-2026-1 《网络与系统攻防技术》实验六实验报告

20232312 2025-2026-1 《网络与系统攻防技术》实验六实验报告 1.实验内容 实验内容包括以下几个主要部分:前期信息收集:使用Metasploit的辅助模块进行主机发现和端口扫描漏洞利用实践:针对多个常见服务漏洞进行实际…

软件工程学习日志2025.11.20

实验一:AI故事生成平台(2025.11.13) 学习目标 构建平台后端核心,实现基于关键词的自动故事生成功能。 技术实现数据模型设计Story数据模型 class Story: id: int # 主键 title: str # 故事标题 summary: str # …

Git 小白使用说明

🚀 Git 小白使用说明:从入门到规范 第一部分:基础设置与安全原则步骤/原则 核心目标 详细说明与 PyCharm 操作1. 安装与全局身份 确保 Git 正常运行并知道“您是谁”。 操作: 在 PyCharm 设置中检查 Git 路径。 提…

docker nginx 和宿主机原生 nginx 服务的性能压测对比

1、通过 yum install -y nginx 安装的原生 nginx 1.20.1➜ ~ service nginx restart Redirecting to /bin/systemctl restart nginx.service ➜ ~ curl localhost <!DOCTYPE html> <html> <head> …

kode-cli+glm4.6测评

kode-cli + glm4.6测评 官网 https://github.com/shareAI-lab/Kode-cli 开源,Apache-2.0 license用HTML、CSS和JavaScript(若更偏好p5.js也可选用),创建一个带有动画效果的天气卡片。要在卡片里呈现当前温度、具体位…

UEFI - FV/FFS/FDF 的关系 - 阿源

本文梳理和介绍了一下 固件卷 FV,FFS文件,FDF文件之间的组织关系,以及其在 EDKII 工程中的体现。目录1. 什么是固件卷 2. 是么是 FFS 文件 3. 什么是 FDF 文件一、UEFI 固件卷 如果一个磁盘是没有经过分区的简单状态…

体验 Grok4.1

用Grok4.1享赛博道祖人生。夸夸群绝不会想到,竟被格罗克这小子夺舍。我只说了句想要修仙,它瞬间就能把我捧成元婴,什么万里挑一的练武奇才都变得无味至极,因为它知我定是道祖转世。不懂风情之人会说这就是舔狗的马…

预算管理不用愁 - 智慧园区

又到年度预算季,不少企业管理者陷入“预算魔咒”: - 财务部门熬夜制表,业务部门敷衍填报,耗时1-2个月的预算,执行起来偏差超30%; - 销售、生产、研发各算各的账,资源互相争抢,协同效率低下; - 预算目标拍脑袋…

2025半期游忌

闲话 感觉做的时候感觉自己信心满满(感觉各科都是),结果呢,唉~,主科全部都演我 \(QwQ\)(甚至英语还考了 \(orz\) ,像极了我现在的心境) 正题 语文这次真的是被语文病句题被刺了,考的时候感觉 \(A\) 和 \(C\) …

Uni-App(Vue3 + TypeScript)方案结构详解 ------ 以 Lighting-UniApp 为例,提供源代码

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

第31天(简单题中等题 二分查找)

打卡第三十一天 1道简单题+2道中等题题目:思路:二分代码: class Solution { public:int singleNonDuplicate(vector<int>& nums) {int left = -1, right = nums.size() / 2;// left从-1开始,right从数组…

XHORSE XZBT40EN 4-Button Honda Civic 2016-2019 Special PCBs (5pcs/lot) for Reliable Key Fob Repairs

Problem: Struggling to Find Reliable Key Fob PCBs for Honda Civic 2016-2019? For automotive repair shops and Honda Civic owners, sourcing compatible, high-quality key fob PCBs can be a frustrating cha…

Java 和 Apache POI 处理 Excel 文件

一、引言 在企业应用中,Excel 是一种常见的数据存储和交换格式。Java 通过 Apache POI 库可以高效地读取、修改和写入 Excel 文件。本文介绍如何使用 Java 处理 Excel 文件,包括读取、写入和修改数据。 二、环境准备…

rust第二篇:语法学习

rust第二篇:语法学习rust用关键字fn定义函数,形参后面紧跟一个冒号,之后才是变量类型,返回值类型前有一个->,函数实现中最后可以省略return关键字。 rust用let声明变量,变量类型可以省略,编辑器会自动推导。…