Pikachu最後一週作業 越權漏洞概述

越權漏洞概述 由於沒有用戶權限進行嚴格的判斷, 導致低權限的賬號(比如普通用戶)可以去完成高權限賬號(比如超級管理員)範圍內的操作。 平行越權:A用戶和B用戶屬於同一級別用戶,但各自不能操作對方個人信息,A用戶如果越權操 作B用戶的個人信息的情況稱爲平行越權操作 鞋直越權:A用戶權限高於B用戶,B用戶越權操作A用戶的權限的情況稱爲垂直越權。 越權漏洞屬於邏輯漏洞,是由於權限校驗的邏輯不夠嚴謹導致。
相關文章
相關標籤/搜索