Ninja's blog
  • 首页
  • 归档
  • 分类
  • 标签
  • 友链
  • 关于
  • 漏洞知识库
  • 在线工具
    Hack.chat私密频道 Linux命令大全 XSS平台
2024年7月1日 下午
81 字 1 分钟 次

浅谈越权

本文最后更新于 2024年8月23日 下午

0、简介

​ 越权是渗透测试经常遇到的漏洞,通常出现在后台,用户修改密码、修改用户信息处。

1、例子

​ burp抓请求包:

​ 通过修改用户id实现越权,test用户的id是admin_id=2,修改admin_id=1,越权修改admin密码,成功登录后台。

img

img

img


web安全
#越权
异常问题的解决方案 上一篇
Win命令执行的的几种姿势 下一篇

目录

搜索

Hexo Fluid
总访问量 次 总访客数 人