第一章:业务逻辑漏洞
1.1 权限绕过漏洞
垂直越权/平行越权
tomcat 中间件
- 将 资料 的 id 改为 6
重放 - 达到 平行越权 修改个人资料
- 删除 收货地址 将id 改为 9
将username 改为 test3 也没用 说明 进行了 session权限 校验
查看 3用户 收货地址 是否改变
- 说明 鉴权 不全
tomcat 中间件
将username 改为 test3 也没用 说明 进行了 session权限 校验
查看 3用户 收货地址 是否改变
上一篇:渗透测试-内网横向专题
下一篇:Openstack
用绝对路径删除非常规文件名
近期我们在对discuz x3.4进行全面的网站测试的时候,发现discuz多国语言版存在远程代码执行,该可导
漏洞扫描和漏洞利用是漏洞评估和渗透测试中的关键环节,用于发现系统和应用程序中存在的安全漏洞,并利用这
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M