会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
王永伟的-博客
博客园
首页
新随笔
联系
订阅
管理
2022年12月8日
安全测试之垂直越权和水平越权
摘要: 水平越权 水平越权指的是攻击者尝试访问与他拥有相同权限的用户的资源,怎么理解呢?比如某系统中有个人资料这个功能,A账号和B账号都可以访问这个功能,但是A账号的个人信息和B账号的个人信息不同,可以理解为A账号和B账号个人资料这个功能上具备水平权限的划分。此时, A账号通过攻击手段访问了B账号的个人资料
阅读全文
posted @ 2022-12-08 22:04 王永伟的-博客
阅读(1191)
评论(0)
推荐(0)
公告