包含"水平越权"的全部内容
API数据安全知多少【知识篇】 - 作者:superhuawei-安全小百科

API数据安全知多少【知识篇】 – 作者:superhuawei

API数据安全计划发布2篇文章,一篇知识一篇实践,敬请期待~一、近年来安全态势近年来,国内外已发生多起由于API 漏洞被恶意攻击或安全管理疏漏导致的数据安全事件,对相关企业和用户权益造成严...
admin的头像-安全小百科admin3年前
0510
pikachu之越权 - 作者:可乐kele-安全小百科

pikachu之越权 – 作者:可乐kele

越权简介:指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账户后,利用一些方式绕过权限检查,访问或者操作其他用户或者更高权限。越权漏洞的成因主要是因为开发人员在对数据进行增、...
admin的头像-安全小百科admin3年前
0130
WEB基础漏洞总结 - 作者:可乐kele-安全小百科

WEB基础漏洞总结 – 作者:可乐kele

SQL注入原理:1.sql注入就是服务端没有对客户端的输入信息做过滤,并且信息被带入了数据库查询。2.SQL注入攻击通过构造特殊的输入作为参数传入Web应用程序,而这些输入大都是SQL语法里的一些组合...
admin的头像-安全小百科admin3年前
090
验证码绕过,密码找回漏洞 - 作者:无名草talent-安全小百科

验证码绕过,密码找回漏洞 – 作者:无名草talent

验证码的作用验证码(CAPTCHA)是“Completely Automated Public Turing test to tell Computers and Humans Apart”(全自动区分计算机和人类的图灵测试)的缩写,是一种区分用户是计算机还是...
admin的头像-安全小百科admin3年前
0540
渗透测试学习路线思维导图v1.0 - 作者:白色的空盒子-安全小百科

渗透测试学习路线思维导图v1.0 – 作者:白色的空盒子

1.各种基础 静态层 HTML 常用标签 编写静态网站 手册下载备用 javascript 常用语法、语句 DOM节点 ...
admin的头像-安全小百科admin3年前
0100
网络安全SRC漏洞挖掘经验总结V1.0 - 作者:白色的空盒子-安全小百科

网络安全SRC漏洞挖掘经验总结V1.0 – 作者:白色的空盒子

0x01 信息收集1、Google Hack实用语法迅速查找信息泄露、管理后台暴露等漏洞语法,例如:filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 intitle:后台管理 intitle:login intitle:后台...
admin的头像-安全小百科admin3年前
0190
pikachu靶场-Over Permission op1 login 水平越权 - 作者:知非知非知非-安全小百科

pikachu靶场-Over Permission op1 login 水平越权 – 作者:知非知非知非

先登录一下,试试!!!我们注意一下此时的URL:如果,我们把kobe改成allen,会不会可以查看到allen的信息!!!?http://localhost/pikachu/vul/overpermission/op1/op1_mem.php?username=kobe...
admin的头像-安全小百科admin3年前
0110
业务逻辑漏洞总结 - 作者:白色的空盒子-安全小百科

业务逻辑漏洞总结 – 作者:白色的空盒子

交流学习v:Memory20000427qq:3542167150归类逻辑漏洞主要产生的位置登录处业务理处验证码处支付处密码找回处登录处存在的逻辑漏洞可以暴力破解用户名或密码。没有验证码机制,没有根据用户名限...
admin的头像-安全小百科admin3年前
0140