【好靶场】ETag权限混淆漏洞

基础知识

下面是我跟豆包的对话

解题

尝试用首页给出的API接口和Token进行访问

尝试将token改为admin出现Invalid token,那么估计就只能用首页给的token=user

在第一个数据包中又出现了另一个api接口,这边我们访问下,然后将{id}改为1,发现有数据返回

发送到Intruder

结果可以看到1 2 3 都是有反应的,但是id为3的时候是403不让访问

这里我们尝试将id=1的Etag带入到id=3的数据包中

使用If-Match再加上id=1的Etag,发现成功获取了flag,

那么id=2的etag是否可以行

发现也是可以的

解惑

为什么通过Etag就可以读取敏感信息?

为什么通过其他用户的Etag就可以读取admin的信息?

通过分别使用ID=1和ID=2的Etag都可以读取到admin的信息,这题应该属于情况B

相关推荐
合兴软件@5 小时前
合兴软件重磅推出高性能HSM固件 国密算法赋能汽车信息安全新防线
网络·算法·网络安全·汽车·信息与通信
其实防守也摸鱼6 小时前
全新安装 SQL Server 并直接设置数据目录到 E 盘 完整步骤
数据库·sql·网络安全·sqlserver·教程·工具
探索宇宙真理.7 小时前
Geeky Bot 授权缺失导致RCE | CVE-2026-5294复现&研究
经验分享·网络安全·安全漏洞·geeky bot
小冷爱学习!7 小时前
Apache Shiro 1.2.4 反序列化漏洞Shiro-550(CVE-2016-4437)
服务器·网络·python·安全·网络安全·apache
世界尽头与你7 小时前
Ollama 内存泄漏漏洞(CVE-2026-7482)
安全·网络安全·渗透测试
m0_7381207221 小时前
应急响应(重点)——记一次某公司流量应急溯源分析(附带下载链接)
服务器·前端·数据库·安全·web安全·网络安全
聚铭网络1 天前
搞安全的谁还没点兜底绝活?——五一劳动节,致敬「网安劳动者」
网络安全
图码1 天前
一文搞懂如何判断字符串是否为Pangram(全字母句)
数据结构·算法·网络安全·数字雕刻·ping++
HackTwoHub1 天前
可视化未授权访问批量探测工具、支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出
linux·windows·macos·网络安全·网络攻击模型
YOU OU1 天前
网路原理(各层协议)
网络安全