会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
你似雾
博客园
首页
新随笔
联系
订阅
管理
2019年4月10日
不安全的对象引用-垂直越权
摘要: 该系统仅允许注册社工账号,此账号权限极低,无法查看任何信息,尝试通过不安全的对象直接引用漏洞来获取高权限账号。 1.首先判断出,社工与区管理员登录时用户名识别的参数存在什么不同 经抓包对比测试得知,社工账户和区管理员账户userInfoBean.userType的参数不同,社工账户:userInfo
阅读全文
posted @ 2019-04-10 17:28 你似雾
阅读(399)
评论(0)
推荐(0)
公告