邏輯漏洞挖掘

邏輯漏洞 邏輯漏洞就是攻擊者利用業務的設計缺陷,獲取敏感信息或破壞業務的完整性。一般會有密碼修改,越權訪問,密碼找回,交易支付金額(俗稱薅羊毛)等。其中的越權訪問又有水平越權和垂直越權。 水平越權:相同級別的用戶或者同一個角色中不同用戶之間,可以越權訪問,修改或者刪除其他用戶信息的非法操作,比如在審查個人信息時候常規的數據庫會標記個人id,比如在URL結尾的id=77,如果後臺沒有限制,可以自行修
相關文章
相關標籤/搜索