新闻详情

新闻详情

首页 / 资讯中心 / 详情

CTF‑Web 越权漏洞完整学习笔记|水平 + 垂直越权全原理 + 源码分析 + 实战复现

发布时间:2026/9/2 17:29:25来源:尧图网络
CTF‑Web 越权漏洞完整学习笔记|水平 + 垂直越权全原理 + 源码分析 + 实战复现
Pikachu—Overpermission 越权一、Overpermission1.简介该漏洞是指应用在检查授权时存在纰漏使得攻击者在获得低权限用户账户后利用一些方式绕过权限检查访问或者操作其他用户或者更高权限。越权漏洞的成因主要是因为开发人员在对数据进行增、删、改、查询时对客户端请求的数据过分相信而遗漏了权限的判定。在实际的代码审计中这种漏洞往往很难通过工具进行自动化监测因此在实际应用中危害很大。其与未授权访问有一定差别目前存在着两种越权操作类型横向越权操作水平越权和纵向越权操作垂直越权。水平越权:指相同权限下不同的用户可以互相访问垂直越权:指使用权限低的用户可以访问到权限较高的用户水平越权测试方法主要通过看看能否通过 A 用户操作影响到B 用户垂直越权测试思路看看低权限用户是否能越权使用高权限用户的功能比如普通用户可以使用管理员的功能。把握住传参就能把握住逻辑漏洞的命脉越权测试:登录用户 A时正常更改或者是查看 A的用户信息然后抓取数据包将传参ID 修改为其他用户如果成功查看或者修改了同权限其他用户信息就属于水平越权测试如果可以影响到高权限用户就是垂直越权传参ID 需要自己检测例如uididuser等通常使用 burp 进行爆破传参传参可能在 getpostcookie常见平行越权:1.不需要输入原密码的修改密码2.抓包改用户名或者用户 id 修改他人密码3.修改资料的时候修改用户 id4.查看订单的时候遍历订单 id防范措施1. 前后端同时对用户输入信息进行校验双重验证机制2.调用功能前验证用户是否有权限调用相关功能3. 执行关键操作前必须验证用户身份验证用户是否具备操作数据的权限4. 直接对象引用的加密资源ID防止攻击者枚举ID敏感数据特殊化处理5. 永远不要相信来自用户的输入对于可控参数进行严格的检查与过滤登录Lucy 账号可以看到 URL中 usernameLucy更改 URL为 kobe更改 URL 之后直接打开 kobe 账号Lucy 和 kobe是同级用户所以属于水平越权。E:\phpstudy_pro\WWW\pikachu\vul\overpermission\op1查看源码路径我是放在E盘了传入的参数是直接使用 URL中的没有进行 session 校验1.if($_SESSION[op][username]$_GET[username]){2.$usernameescape($link,$_GET[username]);3.}垂直越权AdminURL 127.0.0.1/pikachu/vul/overpermission/op2/op2_admin.php添加用户 URL127.0.0.1/pikachu/vul/overpermission/op2/op2_admin_edit.php登录 admin 显示的界面及 URL添加用户的界面及 URL登录 Pikachu 之后将 URL 替换成 admin登录后的 URL发现需要登录说明 Pikachu 和admin之间没有垂直越权再次登录Pikachu将URL替换成添加用户URL不用登录即可进入说明Pikachu和添加用户之间存在垂直提权再次登录 admin可以看到添加的用户。有任何问题都可以随时关注私信
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

基于Vue的大数据可视化平台与安全预警系统毕业设计实战指南 2026/9/2 18:20:34

基于Vue的大数据可视化平台与安全预警系统毕业设计实战指南

简介:本资源是一套基于Vue.js开发的大数据可视化平台与安全预警系统完整源码,专为计算机类专业(如计科、人工智能、通信工程等)学生毕业设计、课程实践及初学者进阶学习打造,聚焦数据实时展示与异常行为智能预警两大核…

阅读更多 →
MA-CNN多注意力卷积神经网络:细粒度图像识别实战解析 2026/9/2 18:20:34

MA-CNN多注意力卷积神经网络:细粒度图像识别实战解析

简介:MA-CNN(多注意力神经网络)是基于PyTorch实现的ICCV 2017论文《Learning Multi-Attention Convolutional Neural Network for Fine-Grained Image Recognition》复现项目。面向需要做细粒度图像识别、视频中关键帧提取的机器学习开发者&a…

阅读更多 →
Hugging Face 安全事件复盘:AI 供应链访问控制与凭据管理加固指南 2026/9/2 18:20:34

Hugging Face 安全事件复盘:AI 供应链访问控制与凭据管理加固指南

Hugging Face 在 2023 年底披露的一起安全事件,虽然影响面不及 Log4j 那样广,却让很多 AI 团队第一次意识到:模型和数据集同样会成为攻击面。本文从安全工程视角完整复盘这起事件,梳理 Hugging Face 的访问控制模型,并…

阅读更多 →
从隐私窃取到合规实践:物联网设备绑定与移动应用安全开发指南 2026/9/2 18:20:34

从隐私窃取到合规实践:物联网设备绑定与移动应用安全开发指南

简介:这是一套面向企业级移动管理场景的双端(Android/iOS)数据采集类APP源码,适用于需合规汇总业务员手机通讯录、短信及定位信息的内部管理系统开发参考。资源聚焦权限适配与安全绕过实践,提供完整前后端实现&#xf…

阅读更多 →
CodeBERT全解析:从预训练原理到语义搜索、缺陷检测实战 2026/9/2 18:20:34

CodeBERT全解析:从预训练原理到语义搜索、缺陷检测实战

简介:CodeBERT 代码库是基于 transformers 框架实现的多编程语言预训练模型项目,面向自然语言处理与代码智能研究者,可支撑代码搜索、摘要生成、程序翻译等典型实验场景;模型在 Python、Java、JavaScript、PHP、Ruby 与 Go 六种语…

阅读更多 →
Google Cloud API Gateway统一模型路由:解决大模型调用工程化难题 2026/9/2 18:17:33

Google Cloud API Gateway统一模型路由:解决大模型调用工程化难题

最近在折腾大模型应用开发的朋友,可能都遇到过同一个问题:模型供应商越来越多,每个都有自己的 API 端点、认证方式和计费规则。今天想快速验证一个想法,用 Gemini 1.5 Pro 写个草稿;明天要处理复杂推理,换成…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞