【邏輯越權】---水平垂直越權全解---day33


【邏輯越權】---水平垂直越權全解---day33

一、思維導圖

image-20210425194829878

image-20210425195010314

二、水平垂直越權

1、基本概念

image-20210425195154435

演示案例

image-20210425195350488

2、案例演示

①pikach水平越權垂直越權演示

image-20210425201436536

點擊查看個人信息

image-20210425201555976

看到了其他用戶的信息。

image-20210425201756651

下面是垂直越權

image-20210425201959892

登錄進去后

image-20210425202022515

注意修改sessionID

image-20210425202252928

通過pikachu用戶,添加用戶。越權。這個數據包是管理員添加用戶的數據包。

可以下載網站源碼,然后抓包,利用。

image-20210425202458692

②墨者水平越權

image-20210425202734294

image-20210425202821273

抓包爆破card_id

image-20210425203326405

右鍵審查元素,可以看到馬春生的jpg中有編號,對應的是16,在16的數據包中,找到用戶名密碼,密碼通過md5解密,登錄即可。

③越權檢測-小米范越權漏洞檢測工具

image-20210425210420589

④越權檢測-Burpsuite插件Authz安裝測試

在版本較高的bp中安裝插件。

image-20210425211140909

在這個插件下,以這個用戶來訪問這些數據包。

image-20210425211519566

是否存在越權漏洞,是根據狀態碼來判斷的。

⑤secscan-authcheck

https://github.com/ztosec/secscan-authcheck

3、原理

①前端安全造成:界面前段驗證

判斷用戶登記后,代碼界面部分進行可選顯示。

image-20210425204421225

②后端安全造成:數據庫

image-20210425204754572

image-20210425205216946

4、利用

5、檢測

6、防御

image-20210425212229850


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM