目录
这关也挺简单
1、水平越权
也称为横向越权,指相同权限下不同的用户可以互相访问,比如A和B是同权限的用户,如果A能看到理论上只有B能看到的信息,或者A能执行理论上只有B能执行的操作,那就是水平越权啦。
(1)闯关
进入pikachu的水平越权关卡,一开始要求登录
越权总要先用一个用户登录成功吧,点一下提示,这关有三个同级别的用户,账号密码分别是lucy/123456,lili/123456,kobe/123456
先用lucy登录,发现有个可以点击查看个人信息的地方
点一下,回显了lucy的个人信息
注意到上图中url的参数username的值是用户名lucy,那么会不会该参数值是哪个用户名就回显哪个用户的信息呢?
来试一下payload:http://ip:port/pikachu/vul/overpermission/op1/op1_mem.php?username=kobe&submit=点击查看个人信息#
成功看到kobe的个人信息,lili也是一样,就不演示了