2020-04-20 越权漏洞、逻辑漏洞

一、越权漏洞

1、越权原理概述 

如果有两个用户,当其中一个可以进入另一个用户里进行操作时,那么就属于越权。 

2、越权分类

 平行越权:当A用户和B用户都是普通用户时,A的权限和B的权限是一样的,如果A用户可以进入B用户操作,那么就是平行越权。  

垂直越权:当A用户的权限小于B用户,如果A用户可以进入B用户操作,那么就是垂直越权。

水平越权

首先打开一个用户,查看个人信息,然后将地址栏的用户名修改成其他用户名,就能成功进入操作。

垂直越权实验

首先用普通账号打开,通过burp 抓包,将cookie复制,然后用超级管理员用户打开,可以看到有删除,添加的权限,通过burp抓包,抓取添加用户的请求包,然后将超级用户的cookie用普通用户的替换,然后发送,添加成功。

没有删除,添加的权限

通过burp 抓包,将cookie复制

抓包
添加成功

实验时遇到的坑

复制cookie,没有成功

解决:抓包时,普通用户和超级用户用两个标签页打开

解决

二、逻辑漏洞脑图


©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • LAZY 在十大漏洞中,逻辑漏洞被称为“不安全的对象引用,和功能级访问控制缺失”。现如今,越权和逻辑漏洞占用比例比...
    景冠华阅读 7,130评论 0 3
  • 什么是越权漏洞? 越权漏洞是一种很常见的逻辑安全漏洞,是服务器端对客户提出的数据操作请求过分信任,而忽略了对该用户...
    RainClv阅读 960评论 0 0
  • 0x01身份认证安全 1暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力破解...
    含辞未吐气若幽兰阅读 1,676评论 0 3
  • 0x01 身份认证安全 1 暴力破解 在没有验证码限制或者一次验证码可以多次使用的地方,使用已知用户对密码进行暴力...
    就是爱文艺阅读 749评论 0 2
  • from https://www.ichunqiu.com/course/63892 越权漏洞概述 常见越权漏洞演...
    闭眼就能看得见阅读 3,307评论 0 1

友情链接更多精彩内容