技术栈

idor

云水一下
2 小时前
web安全·bwapp·idor·change secret
零基础玩转bWAPP靶场(五十九):Insecure DOR (Change Secret)摘要:这是 bWAPP 系列第五十九篇,聚焦于 Insecure DOR (Change Secret)。DOR 是 Direct Object Reference(直接对象引用)的缩写,属于 IDOR(不安全的直接对象引用) 漏洞。这一关表面上是一个“修改自己的 secret”的功能,但在 Low 级别下,攻击者可以通过修改隐藏字段的值,修改任意其他用户的 secret。文章会分析水平越权的原理,演示如何通过 Burp Suite 劫持请求并篡改目标用户。附真实案例。
我是有底线的