web安全学习笔记(14)

记一下第23-24课的内容。了解越权漏洞分类+漏洞的危害定义+认识平行越权漏洞;了解垂直越权原理+cookie越权漏洞

一、越权漏洞的分类

平行越权漏洞------同等级权限下的越权操作称之为平行越权。

垂直越权漏洞 ------由下至上的越权操作称之为垂直越权。

例如,在网站权限的划分中,一般可以划分为管理员、会员(有会员A,会员B,......)、游客,如果是会员A通过一些手段查看会员B的信息,这就是平行越权,而如果一个会员却搞到了管理员的权限,这就是垂直越权。

二、漏洞的定义

①根据影响用户的程度,划分为轻微影响、中危影响、高危影响

②根据网站规模等级,划分为低等级、中等级、高等级

③根据漏洞利用的复杂性,分为轻危、中危、高危

如果一个漏洞有着中危影响,但是其网站规模为低等级,这个漏洞往往为低危漏洞;而如果一个漏洞有着高危影响,同时其网站规模等级为高等级,那么该漏洞为高危漏洞。

三、常见ID分类

在进行越权操作时,往往涉及到对数据包修改id,来实现越权操作,对于一些常见的id,有如下的分类:

1.自增id,就是1,2,3,4,5,6......这样在数据库中自增的id

2.编码id,如对1使用base64编码,得到的结果是MQ==,另外,一般带有"="的往往都是实用的base64编码

3.加密id,常见的加密方式有MD5,AES,SHA1等等

4.可逆id,比如说出现一个id为202306122105,我们不难猜到这个可能是根据时间赋予的id

四、cookie越权

1.常见的字段

如userid,memberid,username,name等,通过修改数据包的这些字段,有时会实现垂直越权的操作。

2.cookie中垂直越权

通常我们对不同的member_type进行越权,比如使用member通过将其数据包中的cookie改为admin的cookie来实现垂直越权。

具体操作可见以下博客:

越权漏洞笔记_越权漏洞常见代码-CSDN博客

相关推荐
小新同学^O^1 天前
简单学习 --> 模型参数
学习·llm·大模型参数
cdbqss11 天前
VB2026 菜单生成基类 BqGetMenuStrip
数据库·经验分享·学习·oracle·vb
智者知已应修善业1 天前
【51单片机8位数码管动态显示日期小数点风格】2023-11-13
c++·经验分享·笔记·算法·51单片机
智者知已应修善业1 天前
【51单片机有三个LED 分别第一个灯闪三下 再到第二个灯又闪三下 再到第三个灯又闪三下 就这样循环程序】2023-11-16
c++·经验分享·笔记·算法·51单片机
暴躁小师兄数据学院1 天前
【AI大数据工程师特训笔记】第04讲:PostgreSQL 数据库内置函数详解
大数据·数据库·笔记·ai·语言模型
Chockmans1 天前
春秋云境CVE-2020-21652(极速版)
计算机网络·安全·web安全·网络安全·安全威胁分析·春秋云境·cve-2020-21652
上海云盾第一敬业销售1 天前
高防CDN应对大规模流量攻击的架构解析
web安全·架构·ddos
吃好睡好便好1 天前
创建魔方矩阵和单位矩阵
开发语言·人工智能·学习·线性代数·matlab·矩阵
星夜夏空991 天前
STM32单片机学习(21) —— I2C通信
stm32·单片机·学习
z落落1 天前
C# 数组 最终完整版全套笔记(一维+多维+交错+引用类型+对象数组)
java·笔记·c#