越權漏洞

文章目錄 攻防世界——bug 基礎知識 平行越權 垂直越權 先來看一道題。 攻防世界——bug 一個登錄框: 下面有註冊頁面和找回密碼頁面,我們先註冊: 註冊成功,記住這個UID:5。進入: 上面的Manage頁面只有管理員能用,Personal頁面進去後是你的信息 可用來找回密碼。此時我們抓個包看看: 發現包中有uid,cookie中有一個user,這個user應該是用戶名的md5值或uid:用
相關文章
相關標籤/搜索