pikachu之Over permission(水平越权和垂直越权)

越权(Privilege Escalation)是指用户通过非法手段获取本不应该拥有的更高权限,从而能够访问系统资源、执行特定操作或获得更高的权限。越权攻击通常分为两种类型:

水平越权(Horizontal Privilege Escalation)。

水平越权指的是用户A通过漏洞或其他手段,获得了与用户B同等权限的数据或功能访问。例如,在一个用户管理系统中,用户A通过修改请求参数,能够查看或修改用户B的数据。

垂直越权(Vertical Privilege Escalation)

垂直越权指的是普通用户通过漏洞或其他手段,获得了更高权限用户(如管理员)的权限。例如,一个普通用户通过绕过安全检查,能够执行只有管理员才能执行的操作。

水平越权

先登录一下看看

然后就把ur的名字l改为lili

这..........................................

垂直越权

先点一下提示

登录admin(超级管理员用户)

登录之后开始

添加一个新用户

现在登录

pukachu(只有查看权限)

查看一下cookie

aog0p5akfjvb9rtfm78r5en6i5

然后回到刚才的repeater

修改phpsessid  还有要新建的用户信息

然后send回去查看

添加成功

实现了垂直越权

如果要做一个形象的比喻的话:

水平越权就是用别人的卡

垂直越权就是用一百元买一万元的东西

  • 5
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网安小趴菜

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值