越權漏洞原理及水平越權案例演示

課程目錄 越權漏洞概述 平行越權案例演示 我們來到pikachu 我們用kobe這個賬號來登陸一下 這有個功能可以查看自己的信息 那我們如何來測試一下這裏是否有越權漏洞的問題呢? 我們可以看看,點擊查看個人信息時,他發送了一個怎樣的數據包 這裏他是提交了一個get請求 然後後臺把信息給顯示出來了 那麼如果我們把username改成其他人的,是不是也可以看到其他人的信息呢? 果然 顯示出來了 這種情
相關文章
相關標籤/搜索