博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网络安全菜鸟学习之漏洞篇——逻辑漏洞(一)
阅读量:2121 次
发布时间:2019-04-30

本文共 661 字,大约阅读时间需要 2 分钟。

这篇文章我们来学习学习逻辑漏洞。首先我们要了解一下逻辑漏洞的分类。

逻辑漏洞一般可以分为水平越权和垂直越权。
这篇文章,我们主要来学习一下水平越权。
首先,什么是水平越权。所谓的水平越权就是通过一个普通用户去执行另一个普通用户的功能。因为他们的权限是同一级的,所以被称为水平越权。
老规矩,我们还是通过实验来理解一下。(这次我们使用的靶场是pikachu-master,如果有不清楚的可以看看前面的文章。)
首先,我们点击Over Permission,在里面找到水平越权并打开。
在这里插入图片描述
此时,我们会发现这里需要我输入账号和密码。这个在哪找呢?
我们可以打开phpMyAdmin,在数据库pikachu里的mumber中找到。(具体步骤如下)
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在我们拿到密码之后,我们的实验才可以说真正的开始。
首先,我们先随便登录一个账号。(我登的kobe)
在这里插入图片描述
然后,我们点击查看个人信息。此时我们看到的是kobe的。
在这里插入图片描述
此时,我们要用kobe的账号去查看lili的信息。
首先我们打开Burp Suite并配置好,然后点击查看个人信息并抓包。(具体操作如下,顺便给大家复习一下如何抓包)
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
实验完成了,但这是为什么呢?
道理很简单:我们点击所谓的查看个人信息的时候,客户端给服务端传了一个kobe,它返回了kobe的信息(如下图)。现在我们改成了lili,因为它没有限制用kobe的账号只能查看kobe的信息,所以我们就可以得到lili的信息。在这里插入图片描述
通过kobe的账号获取到lili的账号下的信息,这就是水平越权。
(ps:求各位看官给点评论和关注)

转载地址:http://payrf.baihongyu.com/

你可能感兴趣的文章
剑指offer 37.数组中重复的数字
查看>>
剑指offer 38.丑数
查看>>
剑指offer 39.构建乘积数组
查看>>
剑指offer 57. 删除链表中重复的结点
查看>>
剑指offer 58. 链表中环的入口结点
查看>>
剑指offer 59. 把字符串转换成整数
查看>>
剑指offer 60. 不用加减乘除做加法
查看>>
leetcode 热题 Hot 100-3. 合并两个有序链表
查看>>
leetcode 热题 Hot 100-4. 对称二叉树
查看>>
Leetcode C++《热题 Hot 100-12》226.翻转二叉树
查看>>
Leetcode C++《热题 Hot 100-13》234.回文链表
查看>>
Leetcode C++《热题 Hot 100-14》283.移动零
查看>>
Leetcode C++《热题 Hot 100-15》437.路径总和III
查看>>
Leetcode C++《热题 Hot 100-17》461.汉明距离
查看>>
Leetcode C++《热题 Hot 100-18》538.把二叉搜索树转换为累加树
查看>>
Leetcode C++《热题 Hot 100-19》543.二叉树的直径
查看>>
Leetcode C++《热题 Hot 100-21》581.最短无序连续子数组
查看>>
Leetcode C++《热题 Hot 100-22》2.两数相加
查看>>
Leetcode C++《热题 Hot 100-23》3.无重复字符的最长子串
查看>>
Leetcode C++《热题 Hot 100-24》5.最长回文子串
查看>>