系列目录
第一章 暴力破解
第二章 Cross-Site Scripting-pikachu
第四章 sql-injection
第五章 RCE
第六章 File inclusion
第九章 Over Permission
概述
如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。
第一章 暴力破解
第二章 Cross-Site Scripting-pikachu
第四章 sql-injection
第五章 RCE
第六章 File inclusion
第九章 Over Permission
如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。