pikachu越权漏洞

文章详细描述了水平越权和垂直越权两种安全问题。在水平越权中,普通用户能够访问其他同级别用户的个人信息。而在垂直越权场景下,通过复制管理员的cookie,普通用户获得了不应有的管理权限,如添加用户,展示了权限控制的缺陷。
摘要由CSDN通过智能技术生成

水平越权

登录lucy可以看到lucy的个人信息。

我们注意到username的值可能与登录用户有关,我们将username修改为lili,可以看到lili的个人信息。

由于lili和lucy都是普通用户,所以这就是水平越权。

垂直越权

分别登录管理员用户账号和普通用户账号对比发现,普通用户只有查看权限,而管理员用户有增加和删除的权限。

登录管理员用户的账号,添加一个新用户并抓包发送到repeater,随后退出。

接着登录普通用户账号,复制普通用户的cookie。

替换repeater中的cookie值,发送。

可以看到用户中又多了一个新用户。

明明只是一个普通用户,却可以像管理员用户一样具有添加用户的权限,这就是垂直越权。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值