0528 9-2 垂直越權漏洞原理和測試流程案例

話不多說 直接開幹 先登錄超級管理員 之後創建賬號 BP抓包(post) 轉reapeater 退出超級管理員 BP GO 重定向 沒有成功添加賬戶 用普通管理員登錄 BP抓包(get)得到cookie 找到之前超級管理員的數據包 轉到reapeater 更改其cookie (用普通管理員的cookie)GO 再次查看 即得到新增加的用戶 注:bp即可單獨爲一個平臺,也可以和其他頁面連接
相關文章
相關標籤/搜索