逻辑漏洞(上)- 越权漏洞

漏洞介绍:

通过修改Cookie信息实现垂直越权。
漏洞环境:docker

docker-compose up -d

本环境中有两个测试账号,分别为user1,admin1(密码同用户名)

漏洞复现

访问http://127.0.0.1:8983/luoji/ 出现登录界面

首先使用user1账户登录,访问 http://127.0.0.1:8983/luoji/info.php页面

发现 在cookie信息中的 uid 值为加密信息, dXNlcjE 用base64解密得到 user1

根据规律对 admin1 进行 base64 加密,然后加入 uid参数中提交,发现成功登录admin1用户。

因此实现垂直越权,登录管理员用户

相关推荐
介一安全2 个月前
【Web安全】逻辑漏洞之URL跳转漏洞:原理、场景与防御
安全·web安全·安全威胁分析·安全性测试·逻辑漏洞·url跳转
mooyuan天天4 个月前
Webug4.0靶场通关笔记20- 第25关越权查看admin
web安全·逻辑漏洞·越权漏洞·webug靶场·水平越权·垂直越权
独行soc10 个月前
#渗透测试#SRC漏洞挖掘#红蓝攻防#黑客工具之XSStrike介绍01
测试工具·安全·渗透测试·xss·漏洞挖掘·逻辑漏洞
只喜欢打乒乓球2 年前
逻辑漏洞(pikachu)
pikachu靶场·逻辑漏洞