当前位置: 首页 > news >正文

pikachu之Over permission

水平越权

这里登录kobe后查看信息然后将url上面的id修改为lili后,就可以查看到lili的个人信息,那么存在水平越权漏洞。

垂直越权

垂直越权测试思路:看看低权限用户是否能越权使用高权限用户的功能,比如普通用户可以使用管理员的功能,把握住传参就能把握住逻辑漏洞的命脉。

首先登录了admin用户,发现它具备查看用户列表、添加用户、和删除用户功能。

点击查看用户列表,下面是它的url

http://127.0.0.1/vul/overpermission/op2/op2_admin.php

点击添加用户,下面是它的url

http://192.168.112.1/vul/overpermission/op2/op2_admin_edit.php

点击删除用户,下面是它的url

http://192.168.112.1/vul/overpermission/op2/op2_admin.php?id=7

正常情况上面op2_admin.php、op2_admin_edit.php和op2_admin.php?id=7大概率都是只有admin才能使用的,但是如果存在越权漏洞的话,普通用户访问也可能使用只有admin才能使用的功能。

登录pikachu用户,我们将url最后的op2_user.php更改为op2_admin.php,发现需要登录,那么这里不存在垂直越权漏洞。

我们将url最后的op2_user.php更改为op2_admin_edit.php,发现pikachu可以添加用户,那么存在越权漏洞。

http://www.dtcms.com/a/350059.html

相关文章:

  • 基于SpringBoot的宠物领养系统的设计与实现(代码+数据库+LW)
  • QML中的Connections
  • Vue 3 defineOptions 完全指南:让组件选项声明更现代化
  • vb6编绎COM DLL(ACTIVEX对象)时兼容性设置
  • bisheng 后端初始化数据(main.py > init_data.py)
  • 25072班8.25日 数据结构作业
  • 04-Maven工具介绍
  • kafka 副本集设置和理解
  • 《Spring Boot 进阶:从零到一打造自定义 @Transactional》 ——支持多数据源、动态传播行为、可插拔回滚策略
  • AI系列 - Claude 与 Qwen 模型自动补全对比:谁更胜一筹?
  • 电力系统稳定性的挑战与智能控制新范式
  • 网络与信息安全有哪些岗位:(8)安全审计员
  • C 语言:第 20 天笔记:typedef(类型重命名规则、应用场景与实战案例)
  • 黑客窃取 EDR 检测未检测到的 Windows 机密和凭证
  • 讲解计网中OSI模型及各层作用
  • 网闸和防火墙各有什么长处?
  • ValueTask 实战指南:解锁 .NET 异步编程的性能秘密
  • maui中配置安卓手机在测试环境连接网络
  • 创建Java集成开发环境
  • 车载诊断架构 --- 基于以太网做software download的疑问汇总
  • [QMT量化交易小白入门]-八十四、LSTM模型对期货市场的秒级Tick数据进行预测
  • 14.examples\01-Micropython-Basics\demo_yield.py 加强版
  • 深入浅出 ArrayList:从基础用法到底层原理的全面解析(中)
  • 深度剖析 Grok2 开源:技术原理与创新洞察
  • 奶茶品牌ESG实践:从绿色供应链到可持续竞争力
  • 离线可用的网络急救方案
  • [RK3568][Android11] Android->默认显示设置->系统->开发者选项(不用连续点击版本号)
  • FunASR基础语音识别工具包
  • 学习Python第13天
  • .NET表格控件Spread .NET v18.0——支持富文本、增强PDF导出