业务逻辑漏洞:越权

outman
6
2025-04-30

越权分两种:垂直越权,水平越权

垂直越权

  1. 配置文件中修改用户角色

  2. 请求参数控制用户id,"rolied":2

  3. 用户角色由请求参数控制,admin:true

  4. 用户 id 由请求参数控制,id=admin

水平越权

  1. 由请求参数控制的用户 id

  2. 通过页面显示找到其他用户,尝试获取其他用户id ,替换自己实现水平越权

//靶场:https://portswigger.net/web-security/all-labs#access-control-vulnerabilities

工具

https://github.com/smxiazi/xia_Yue

https://github.com/Ed1s0nZ/PrivHunterAI

https://github.com/WuliRuler/AutorizePro

SRC