業務授權訪問模塊之越權漏洞

越權漏洞 越權漏洞就是指攻擊者能夠執行他原本沒有權限執行的一些操作。 也就是「超越了你所擁有的權限,幹了你本來不可能幹的事兒」。 越權漏洞一般分爲兩種∶水平越權和垂直越權 水平越權 如果攻擊者能夠執行與自己同級別的其他用戶能夠執行的操作,這就存在水平越權漏洞。 垂直越權 如果攻擊者能夠執行某項功能,而他所屬的角色並不具備該權限,這就存在垂直越權漏洞。 危害 1、導致用戶敏感信息泄露 2、導致用戶信
相關文章
相關標籤/搜索