【好靶场】垂直越权任意添加用户

打开就是一个登录页面

通过雪瞳可以看到很多API接口

这里我们尝试使用/api/user/add这个接口

我们也可以在网页的源代码中看到这个接口

发现接口地址是/api/user/add,请求方式是POST,Content-Type类型是application/json

将任意访问的数据发送到repeater中,然后Change request method将数据包改为POST

然后可以使用明洞插件,生成一个json格式数据

填入username与password的值(这里注意要用双引号包裹)

可以看到成功添加用户

然后使用添加的用户登录,发现可以成功登录

如果现实环境中,没有找到接口参数的详细信息,可以尝试其他数据包中的参数

比如看下login数据包中有什么参数,可以照样子填写猜测下

相关推荐
见青..9 小时前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
数据知道10 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
世界尽头与你14 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
kp0000014 小时前
如何平衡模型输出的“有用性”和“安全性
人工智能·安全·网络安全·信息安全·ai安全
世界尽头与你16 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp000001 天前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp000001 天前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x51 天前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp000001 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
kp000002 天前
AI系统输入安全基线
人工智能·安全·网络安全·信息安全·ai安全