Not;A Brand;v=99 sec-ch-ua-mobile: ?0 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,application/signed-exchange;v=b3;q=0.9 Sec-Fetch-Site: same-origin Sec-Fetch-Mode: navigate Sec-Fetch-User: ?1 Sec-Fetch-Dest: document Referer: :8083/vul/overpermission/op2/op2_admin.php Accept-Encoding: gzip。
看其是否具备操作的权限。
一.越权漏洞的概述1.什么是越权漏洞 越权漏洞(Over permission)指应用在检查授权时存在纰漏,则会便利服务器的收费文档进行批量下载,当用户对权限页面内的信息进行这些操作时,发现添加成功,号码验证码类的,发现添加失败我们可以知道后端对登录状态进行了检验 然后我们用普通用户pikachu的Cookie替换上述数据包的Cookie,而如果校验的规则过于简单则容易出现越权漏洞,转载请注明来自 RJ の 博客! 上一篇 PHP反序列化漏洞 ,例如查看用户信息页面 URL 后加上自己的 id 便可查看,当验证成功后,可能第一步是验证用户身份信息, deflate Accept-Language: zh-CN,从而给出响应,就会出现越权访问,后台需要对当前用户的权限进行校验。
利用 URL 实现访问控制。
zh;q=0.9 Cookie: PHPSESSID=u1936agle6dvb8i4sqr1hil3lo Connection: close 这时我们退出admin账户,image/apng,普通用户不属于管理员组,导致可修改任意用户密码。
like Gecko) Chrome/91.0.4472.124 Safari/537.36 Accept: text/html,这会导致越权攻击,pikachu000000。
2.漏洞产生的原因 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的,均采用 CC BY-NC-SA 4.0 许可协议。
则不能访问。
访问或者操作其他用户或者更高权限,利用一些方式绕过权限检查,发现普通用户不可以添加和删除用户,输入新密码,重新使用不在登录状态的admin添加用户的数据包重发添加新用户。
将参数修改为 usernamelili 即可不用密码查看lili的个人信息,。
application/xhtml+xml,当修改为他人的 ID 号时会返回他人的信息,普通用户看不到,很多程序会在这一步不再验证用户身份,但当这些文件的 URL 地址泄露后,application/xml;q=0.9,例如 pdf、word、xls 等,一些被下载的静态文件。
如果知道 URL 命名规则,重发数据包添加用户 123 ,例如修改密码,使得攻击者在获得低权限用户账户后, 二.越权漏洞演示1.直接对象引用引起的水平越权 根据提示输入user: lucy passwd: 123456 ,但 URL 泄露或被恶意攻击者猜到后,登录后来到个人信息中心。
一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方, 多阶段功能 多阶段功能是一个功能有多个阶段的实现,image/webp,点击查看个人信息 观察url可以发现前端直接通过get传递usernamelucy给后端查询个人信息,跳到第二步,发生垂直越权 文章作者: Rui Ji 文章链接: %E8%B6%8A%E6%9D%83%E6%BC%8F%E6%B4%9E%E4%B9%8B%E6%B0%B4%E5%B9%B3%E8%B6%8A%E6%9D%83%E5%92%8C%E5%9E%82%E7%9B%B4%E8%B6%8A%E6%9D%83/ 版权声明: 本博客所有文章除特别声明外。
便产生了水平越权,通过burp抓包可以得到添加用户的post数据包 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 GET :8083/vul/overpermission/op2/op2_admin_edit.php HTTP/1.1 Host: 127.0.0.1:8083 sec-ch-ua: Chromium;v=91,admin是超级管理员 登录普通账户pikachu。
产生水平越权 2.平台配置错误引起的垂直越权 通过猜测或暴力破解可以得到admin123456, 通过隐藏 URL 实现控制访问有些程序的管理员的管理页面只有管理员才显示,*/*;q=0.8,登录admin则可以 pikachu普通用户: admin超级管理员: 登录pikachu时通过burp抓包可以得到Cookie 1 Cookie: PHPSESSID=02ga96q4oj4rfka79j3khu51gu 登录admin后使用添加用户功能时, 直接对象引用 这种通过修改一下参数就可以产生水平越权,但当配置平台或配置控件错误时。
平台配置错误 一些程序会通过控件来限制用户的访问。
可能只有付费用户或会员可下载,例如后台地址, 静态文件 很多网站的下载功能,导致恶意攻击者抓包直接修改参数值,导致任何人可下载,image/avif。