越权漏洞

越权漏洞是由于权限管理不严导致的安全问题,分为平行越权和垂直越权。平行越权是相同级别用户间的信息泄露,如通过修改URL参数。垂直越权则是低权限用户能执行高权限操作,可通过抓包重放特权操作来检测。防范措施包括后端验证sessionid和用户级别。确保正确的权限检查能有效防止此类漏洞。
摘要由CSDN通过智能技术生成

越权漏洞

(一般出现在登陆界面,需要有所防范)

越权漏洞:由于管理员没有对用户的权限进行严格的判断,导致低权限的账号可以完成高权限账号的操作。

这种漏洞可以分为两种:
1.平行越权
A与B属于同一级别用户,A可以越权操作B的信息

举例:查询个人信息时使用get请求,url中只传了用户名参数,这时A就可以直接修改用户名参数查询B的信息。

2.垂直越权
A用户级别低于B用户,而A可以越权对B进行操作

如何判断一个请求中是否存在垂直越权呢?
将B用户登录之后进行的特权操作抓包,然后退出登录,然后让A用户登录进行抓包,将抓到的B用户特权操作包里面的cookie换成A用户的cookie进行重放,看是否可以操作成功。

防范措施:

对于平行越权要在后端核对当前用户的session id是否是本人的,对于垂直越权执行操作时要判断用户的级别。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值