越權(以Pikachu爲例)

文章目錄 概述 1.平行越權 2.垂直越權 3.漏洞挖掘 一、水平越權 二、垂直越權 總結 概述 1.平行越權 A用戶和B用戶屬於同一級別的而用戶,但不能操作對方個人信息,A用戶如果越權操作B用戶的個人信息的情況屬於平行越權。 2.垂直越權 A用戶權限高於B用戶,B用戶越權操作A用戶的權限的情況稱爲垂直越權。 3.漏洞挖掘 越權漏洞屬於邏輯漏洞,是由於權限校驗的邏輯不夠嚴謹導致。 每個應用系統其用
相關文章
相關標籤/搜索