越权(Privilege Escalation)是指用户通过非法手段获取本不应该拥有的更高权限,从而能够访问系统资源、执行特定操作或获得更高的权限。越权攻击通常分为两种类型:
水平越权(Horizontal Privilege Escalation)。
水平越权指的是用户A通过漏洞或其他手段,获得了与用户B同等权限的数据或功能访问。例如,在一个用户管理系统中,用户A通过修改请求参数,能够查看或修改用户B的数据。
垂直越权(Vertical Privilege Escalation)
垂直越权指的是普通用户通过漏洞或其他手段,获得了更高权限用户(如管理员)的权限。例如,一个普通用户通过绕过安全检查,能够执行只有管理员才能执行的操作。
水平越权
先登录一下看看
然后就把ur的名字l改为lili
这..........................................
垂直越权
先点一下提示
登录admin(超级管理员用户)
登录之后开始
添加一个新用户
现在登录
pukachu(只有查看权限)
查看一下cookie
aog0p5akfjvb9rtfm78r5en6i5
然后回到刚才的repeater
修改phpsessid 还有要新建的用户信息
然后send回去查看
添加成功
实现了垂直越权
如果要做一个形象的比喻的话:
水平越权就是用别人的卡
垂直越权就是用一百元买一万元的东西