滲透測試之pikachu 越權(水平越權+垂直越權)

1.   over permission越權概述 如果使用A用戶的權限去操作B用戶的數據,A的權限小於B的權限,如果能夠成功操作,則稱之爲越權操作。 越權漏洞形成的原因是後臺使用了 不合理的權限校驗規則導致的。 一般越權漏洞容易出現在權限頁面(需要登錄的頁面)增、刪、改、查的的地方,當用戶對權限頁面內的信息進行這些操作時,後臺需要對 對當前用戶的權限進行校驗,看其是否具備操作的權限,從而給出響應,
相關文章
相關標籤/搜索