Pikachu- Over Permission-垂直越权

以admin 账号登陆,添加一个用户;

把添加用户的这个请求发送到 repeater;

退出admin,使用普通用户pikachu登陆;

只有查看权限;

使用pikachu 用户的认证信息,替换repeater处管理员创建用户请求的认证信息

替换cookie

发送成功;

可以看到已经有两个 1111 用户;

越权一般就是修改认证信息、或者修改参数;

查看后端代码:

只做是否登陆校验,不做是否时管理员的校验;

相关推荐
runfarther35 分钟前
搭建LLaMA-Factory环境
linux·运维·服务器·python·自然语言处理·ai编程·llama-factory
百思可瑞教育1 小时前
Spring Cloud Gateway 负载均衡全面指南
运维·负载均衡·北京百思可瑞教育·百思可瑞教育·北京百思教育
神秘人X7072 小时前
Linux高效备份:rsync + inotify实时同步
linux·服务器·rsync
m0_748254095 小时前
2025最新华为云国际版注册图文流程-不用绑定海外信用卡注册
服务器·数据库·华为云
MUY09905 小时前
应用控制技术、内容审计技术、AAA服务器技术
运维·服务器
楠奕5 小时前
elasticsearch8.12.0安装分词
运维·jenkins
Sadsvit5 小时前
源码编译安装LAMP架构并部署WordPress(CentOS 7)
linux·运维·服务器·架构·centos
java资料站6 小时前
Jenkins
运维·jenkins
苦学编程的谢6 小时前
Linux
linux·运维·服务器
G_H_S_3_6 小时前
【网络运维】Linux 文本处理利器:sed 命令
linux·运维·网络·操作文本