Day72:WEB攻防

您所在的位置:网站首页 越权授权 Day72:WEB攻防

Day72:WEB攻防

2024-07-10 11:38:30| 来源: 网络整理| 查看: 265

目录

逻辑越权-检测原理-水平&垂直&未授权

水平越权:同级别的用户之间权限的跨越

垂直越权:低级别用户到高级别用户权限的跨越

未授权访问:无登录用户就能直接访问到需验证应用

逻辑越权-检测项目-BURP插件&对比项目

Xia_Yue

auth_analyzer

SRC越权未授权挖掘案例

案例1:垂直越权-小程序

案例2:水平越权

案例3:未授权访问

知识点:

1、逻辑越权-检测原理-水平&垂直&未授权

2、逻辑越权-检测项目-BURP插件&对比项目

3、SRC挖掘-实战越权及未授权挖掘分享案例

Web权限:

逻辑越权-检测原理-水平&垂直&未授权

靶场环境:PHPStudy + Metinfo4.0 + 会员后台中心

1、水平越权:同级别的用户之间权限的跨越

2、垂直越权:低级别用户到高级别用户权限的跨越

3、未授权访问:通过无级别用户能访问到需验证应用

水平越权:同级别的用户之间权限的跨越

垂直越权:低级别用户到高级别用户权限的跨越

未授权访问:无登录用户就能直接访问到需验证应用

逻辑越权-检测项目-BURP插件&对比项目

相关工具:

1、检测插件: https://github.com/smxiazi/xia_Yue https://github.com/VVeakee/auth-analyzer-plus 2、检测项目: https://github.com/ztosec/secscan-authcheck https://github.com/y1nglamore/IDOR_detect_tool

实战:找到当前用户相关的参数名,添加返回包里面的参数名参数值去提交,参数值请求数据加密:JS中找逆向算法,还原算法重新修改发包测试,请求包带token:直接复用和删除测试。

真实情况下如果要测试的点很少,推荐手工进行测试。因为这些插件都需要配置,需要不少时间,有这个时间可能手工都测完了。

Xia_Yue

项目地址:https://github.com/smxiazi/xia_Yue

auth_analyzer

项目地址:https://github.com/VVeakee/auth-analyzer-plus

该插件使用参考文章:https://www.cnblogs.com/ychun/p/17836941.html

SRC越权未授权挖掘案例 案例1:垂直越权-小程序

游客身份进入后未授权获取系统内部信息

案例2:水平越权

用户身份ID编号遍历导致信息泄漏

案例3:未授权访问

测试账号直接访问系统配置页面



【本文地址】

公司简介

联系我们

今日新闻


点击排行

实验室常用的仪器、试剂和
说到实验室常用到的东西,主要就分为仪器、试剂和耗
不用再找了,全球10大实验
01、赛默飞世尔科技(热电)Thermo Fisher Scientif
三代水柜的量产巅峰T-72坦
作者:寞寒最近,西边闹腾挺大,本来小寞以为忙完这
通风柜跟实验室通风系统有
说到通风柜跟实验室通风,不少人都纠结二者到底是不
集消毒杀菌、烘干收纳为一
厨房是家里细菌较多的地方,潮湿的环境、没有完全密
实验室设备之全钢实验台如
全钢实验台是实验室家具中较为重要的家具之一,很多

推荐新闻


图片新闻

实验室药品柜的特性有哪些
实验室药品柜是实验室家具的重要组成部分之一,主要
小学科学实验中有哪些教学
计算机 计算器 一般 打孔器 打气筒 仪器车 显微镜
实验室各种仪器原理动图讲
1.紫外分光光谱UV分析原理:吸收紫外光能量,引起分
高中化学常见仪器及实验装
1、可加热仪器:2、计量仪器:(1)仪器A的名称:量
微生物操作主要设备和器具
今天盘点一下微生物操作主要设备和器具,别嫌我啰嗦
浅谈通风柜使用基本常识
 众所周知,通风柜功能中最主要的就是排气功能。在

专题文章

    CopyRight 2018-2019 实验室设备网 版权所有 win10的实时保护怎么永久关闭