pikachu靶场逻辑漏洞

1. 实现水平越权

2. 实现垂直越权

  1.  打开靶场

  1. 登录一个账户

成功登录

在url中修改username

修改成功

  1. 垂直越权

先登录一个账户

登录成功

添加用户

添加成功

在删除hua

推出登录在登录pikachu

登录成功

地址栏中输入 http://127.0.0.1/pikachu/vul/overpermission/op2/op2_admin_edit.php

创建用户 menu

 

添加成功

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值