第一章:业务逻辑漏洞

1.1 权限绕过漏洞

垂直越权/平行越权

渗透测试-业务逻辑与非常规漏洞原理与利用_系统安全

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_02

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_03

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_04

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_05

tomcat 中间件

渗透测试-业务逻辑与非常规漏洞原理与利用_系统安全_06

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_07

渗透测试-业务逻辑与非常规漏洞原理与利用_tomcat_08

渗透测试-业务逻辑与非常规漏洞原理与利用_网络_09

渗透测试-业务逻辑与非常规漏洞原理与利用_系统安全_10

渗透测试-业务逻辑与非常规漏洞原理与利用_系统安全_11

渗透测试-业务逻辑与非常规漏洞原理与利用_tomcat_12

渗透测试-业务逻辑与非常规漏洞原理与利用_安全_13

渗透测试-业务逻辑与非常规漏洞原理与利用_tomcat_14

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_15

渗透测试-业务逻辑与非常规漏洞原理与利用_网络_16

渗透测试-业务逻辑与非常规漏洞原理与利用_网络_17渗透测试-业务逻辑与非常规漏洞原理与利用_安全_18

渗透测试-业务逻辑与非常规漏洞原理与利用_系统安全_19

  • 将 资料 的 id 改为 6
    重放
    渗透测试-业务逻辑与非常规漏洞原理与利用_tomcat_20
    渗透测试-业务逻辑与非常规漏洞原理与利用_tomcat_21
  • 达到 平行越权 修改个人资料

渗透测试-业务逻辑与非常规漏洞原理与利用_网络_22

  • 删除 收货地址 将id 改为 9

渗透测试-业务逻辑与非常规漏洞原理与利用_系统安全_23

将username 改为 test3 也没用 说明 进行了 session权限 校验

渗透测试-业务逻辑与非常规漏洞原理与利用_安全_24

渗透测试-业务逻辑与非常规漏洞原理与利用_安全_25

渗透测试-业务逻辑与非常规漏洞原理与利用_web安全_26

查看 3用户 收货地址 是否改变

渗透测试-业务逻辑与非常规漏洞原理与利用_安全_27

渗透测试-业务逻辑与非常规漏洞原理与利用_tomcat_28

  • 说明 鉴权 不全
    渗透测试-业务逻辑与非常规漏洞原理与利用_网络_29