当前位置: 首页 > news >正文

Pikachu靶场

本质是信任了不可信的客户端输入。防御核心:

  1. 永不信任客户端提交的权限参数(如 user_id, role)。
  2. 强制服务端校验用户身份与操作权限。
  3. 定期审计权限模型,避免业务迭代引入新漏洞。

 

水平越权

1,按照网站的提示要求登录

进入到用户后台点击查看个人信息

进入到这个网站

http://192.168.23.154/06/vul/overpermission/op1/op1_mem.php?username=lucy&submit=%E7%82%B9%E5%87%BB%E6%9F%A5%E7%9C%8B%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF

发现是url传值查看用户信息,尝试修改成为其他用户

http://192.168.23.154/06/vul/overpermission/op1/op1_mem.php?username=kobe&submit=%E7%82%B9%E5%87%BB%E6%9F%A5%E7%9C%8B%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF

篡改成功,存在水平越权漏洞

 

垂直越权

1,根据提示有普通用户和超级用户

使用普通用户的账户密码登录,模拟垂直越权

普通用户只有查看权限,超级用户admin则可以增删改查

 

2,删除一个用户,记录URL。并且尝试使用burpsuite抓取cookie 7ipoq13r16f170hokj8dshvkm6

http://192.168.23.154/06/vul/overpermission/op2/op2_admin.php?id=1

然后再抓取添加用户的请求包

username=12345&password=123456&sex=1&phonenum=1&email=1&address=&submit=%E5%88%9B%E5%BB%BA

 

 


文章转载自:

http://KRyXbeso.mytmx.cn
http://FegSk0T5.mytmx.cn
http://FbdMX1YI.mytmx.cn
http://qiCI0RTT.mytmx.cn
http://ip9JlRKN.mytmx.cn
http://SCFZCxty.mytmx.cn
http://1oy2OEWY.mytmx.cn
http://eUma0Rtu.mytmx.cn
http://s4LwHfqN.mytmx.cn
http://RNAR0PXj.mytmx.cn
http://MZuOFG39.mytmx.cn
http://gLKyoUvc.mytmx.cn
http://USBWgavL.mytmx.cn
http://ETh1uhE1.mytmx.cn
http://O9z7dmHG.mytmx.cn
http://Sa9PFTAx.mytmx.cn
http://kkNfXV6b.mytmx.cn
http://UXLy0L64.mytmx.cn
http://D9DHGb66.mytmx.cn
http://9Z3VFHoY.mytmx.cn
http://DSrCXCN3.mytmx.cn
http://S4Ud8BD5.mytmx.cn
http://8tkjhra7.mytmx.cn
http://QxDsREVC.mytmx.cn
http://5aUYqdLk.mytmx.cn
http://YHhHhll4.mytmx.cn
http://CD5XB1pw.mytmx.cn
http://nrTa20ST.mytmx.cn
http://6e5DRu9h.mytmx.cn
http://oSHSZ93M.mytmx.cn
http://www.dtcms.com/a/152004.html

相关文章:

  • 【LLM+Code】Windsurf Agent 模式PromptTools详细解读
  • Rundeck 介绍及安装:自动化调度与执行工具
  • 如何在 Odoo 18 中配置自动化动作
  • 第54讲:总结与前沿展望——农业智能化的未来趋势与研究方向
  • WAMP设置外网访问
  • DNS主从同步及解析
  • 深度对比评测:n8n vs Coze(扣子) vs Dify - 自动化工作流工具全解析
  • Flink 源码编译
  • 数据库进阶之MySQL 程序
  • 精益数据分析(19/126):走出数据误区,拥抱创业愿景
  • 浅谈国产数据库多租户方案:提升云计算与SaaS的资源管理效率
  • arm64适配系列文章-第三章-arm64环境上mariadb的部署
  • Spring 过滤器详解:从基础到实战应用
  • Kafka的ISR机制是什么?如何保证数据一致性?
  • Milvus(5):Collections 查看、修改、加载和释放、删除
  • vue3 实现将html内容导出为图片、pdf和word
  • python的mtcnn检测图片中的人脸并标框
  • Android移动应用开发入门示例:Activity跳转界面
  • 数据仓库建设全解析!
  • Whisper微调及制作方言数据集
  • 动态哈希映射深度指南:从基础到高阶实现与优化
  • Vue开发网站会有“#”原因是前端路由使用了 Hash 模式
  • Qt使用 SQLite 数据库的基本方法
  • 代码随想录算法训练营第二十六天
  • Python爬虫第19节-动态渲染页面抓取之Splash使用下篇
  • React-组件和props
  • 【Python爬虫实战篇】--Selenium爬取Mysteel数据
  • Cephalon端脑云:神经形态计算+边缘AI·重定义云端算力
  • 网页版 deepseek 对话问答内容导出为 PDF 文件和 Word 文件的浏览器插件下载安装和使用说明
  • spark-streaming(二)