技术栈

越权漏洞

夏天一说说
11 天前
burpsuite·越权漏洞·saas安全·权限漏洞·src漏洞
深度解析 SaaS 平台权限鉴权漏洞:仅修改请求参数即可解锁企业版核心功能在前后端分离与微服务架构全面普及的当下,SaaS 产品的权限管控正面临一类普遍且高危的安全挑战。大量团队协作、在线设计、低代码类 SaaS 平台都存在相同的鉴权缺陷 —— 攻击者仅需通过抓包工具修改请求中的套餐类型、角色标识等字段,就能绕过付费限制,解锁原本年费高达数十万的企业版全部功能,甚至获取管理员权限与跨租户敏感数据。
mooyuan天天
1 年前
web安全·逻辑漏洞·越权漏洞·webug靶场·水平越权·垂直越权
Webug4.0靶场通关笔记20- 第25关越权查看admin目录一、越权原理1. 水平越权2. 垂直越权二、第25关 越权查看admin1.打开靶场2.源码分析(1)为何存在越权?
未知百分百
2 年前
服务器·数据库·sql·安全·web安全·越权漏洞
逻辑漏洞:水平越权、垂直越权靶场练习目录1、身份认证失效漏洞实战2、YXCMS检测数据比对弱(水平越权)3、MINICMS权限操作无验证(垂直越权)
我是有底线的