越权漏洞挖掘

一. 越权操作分为【垂直越权】【水平越权】

(1)垂直越权操作

  1. 在对应业务线找到【存在不同角色访问接口---存在上下级权限/或者多级访问权限等】

  2. postman/jmeter/接口工具/脚本等---访问权限接口---用普通的用户的token去访问

  3. 若能将信息获取出来----则存在垂直越权问题

(2)水平越权

  1. 在对应业务找到同级权限接口

  2. postman/jmeter/接口工具/脚本等--访问接口---用同级别的token访问等

  3. 若能将别人信息/菜单等获取出来----则存在水平越权

相关推荐
能年玲奈喝榴莲牛奶1 天前
网络安全服务-网络安全检查
安全·web安全·网络安全·安全服务
钟智强1 天前
国内环境Ollama安装与DeepSeek-R1:1.5b部署全攻略
安全·web安全·网络安全·ollama·deepseek
Bruce_Liuxiaowei1 天前
2026年4月第4周网络安全形势周报
安全·web安全·ai
胡志辉的博客1 天前
前端反调试:常见套路、识别方法与绕过思路
前端·javascript·web安全·状态模式·安全威胁分析·代码混淆
Chengbei112 天前
FOFA高级会员、DayDaymap、360Quake、Hunter测绘搜索引擎高级会员免费使用最大1W条查询
网络·安全·web安全·搜索引擎·网络安全·金融·系统安全
IT菜鸟程2 天前
网络安全实战nginx漏洞版本升级 1.28.0到1.30.0
安全·web安全
运维行者_2 天前
通过OpManager的Windows服务监控能力释放最佳IT网络性能
服务器·开发语言·网络·windows·web安全·php
你觉得脆皮鸡好吃吗2 天前
SQL注入 手工注入
网络·数据库·sql·安全·web安全·网络安全学习
一名优秀的码农2 天前
vulhub系列-83-Grotesque:1.0.1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
сокол2 天前
【网安-Web渗透测试-Linux提权】SUID提权
linux·前端·web安全·网络安全