当前位置: 首页 > news >正文

山东住房与城乡建设厅网站在家开个代加工厂

山东住房与城乡建设厅网站,在家开个代加工厂,html个人网站案例,电子商务网站开发课程设计论文概述 如果使用A用户的权限去操作B用户的数据#xff0c;A的权限小于B的权限#xff0c;如果能够成功操作#xff0c;则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面#xff08;需要登录的页面#xff0…概述 如果使用A用户的权限去操作B用户的数据A的权限小于B的权限如果能够成功操作则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面需要登录的页面增、删、改、查的的地方当用户对权限页面内的信息进行这些操作时后台需要对 对当前用户的权限进行校验看其是否具备操作的权限从而给出响应而如果校验的规则过于简单则容易出现越权漏洞。 因此在在权限管理中应该遵守 1.使用最小权限原则对用户进行赋权; 2.使用合理严格的权限校验规则; 3.使用后台登录态作为条件进行权限判断,别动不动就瞎用前端传进来的条件; 水平越权 抓个包看一下一般不是get请求post为多不过都一样开个代理抓个包看看 登录后点击“查看个人信息”可以看到自己的信息。 修改地址栏中的数据将usernamekobe修改为lili。结果看到了lili的信息。即水平越权。 以后找越权就是这么找自己登录个账号自己测试可以注册两个账号 那么可以猜测源码里是什么限制都没做的传什么数据进来就搜什么数据造成越权的原因 水平越权的防护 有个小技巧例如找escape这个函数不清楚它的作用在PHP手册、百度等查不到那么可能是自定义的函数或者去公用的函数库里面去查找 由此可知它的作用是         //这里如果不对获取的cookie进行转义则会存在SQL注入漏洞也会导致验证被绕过 它的作用是SQL注入防御的那么就先不管他了接下来继续看越权 想看登录的代码怎么写那就看这儿 $_SESSION[op][username]$username; $_SESSION[op][password]sha1(md5($password)); 将用户名和密码的SHA1哈希值存储到会话变量中。这里使用了双重哈希先MD5再SHA1来存储密码这是一种安全措施。 if(mysqli_num_rows($result)1){检查查询结果是否有且仅有一条记录这表示用户名和密码匹配。 $_SESSION[op][username]  这是一个二维数组数组里面套数组 改源代码 if($_SESSION[op][username]!$username){$username $_SESSION[op][username];} 保存后去测试一下就懂了 垂直越权 1、打开burp抓取“添加用户”的数据包 登录admin的先抓admin添加用户的包再登pikachu的普通账号抓分别给该包添加一个高亮显示等会好找 2、抓取普通用户的Cookie 不同的cookie代表了不同的权限 3、使用普通用户的Cookie普通用户权限发送添加用户的数据包 将添加用户的包发送Repeater 点击GO发送数据包可以尝试多点几次 发现多了好多bbb用户说明使用普通用户权限成功添加了账号即垂直越权漏洞。 防御方式 找到源代码增加以下或者自行手敲 if($_SESSION[op2][level]!1){ //垂直越权防御代码header(location:op2_login.php); //调整到登录页exit(); //退出程序 } 代码生效了跳转到登录页了且添加数据页不成功了 测试 挖越权的漏洞可以找类似开源的CMS源码下载下来自己部署一下自己注册两账号用相同的方式测试一下提交漏洞拿到赏金
http://www.hkea.cn/news/14500519/

相关文章:

  • 凡科建站网站怎么保存发给别人石家庄制作网页公司
  • 硬笔书法网站是谁做的北京门户网站制作费用
  • 承德网站查域名解析
  • 做兼职的设计网站有哪些工作内容国际军事新闻视频直播
  • wordpress 网站地图手机网站开发工具 2018
  • 找活做的网站怎么知道自己的域名
  • 淘宝客 备案 网站名称网站优化如何提高排名
  • 宁夏做网站的公司陕西省住房和城乡建设部网站
  • 提高网站排名的方法响应式网站开发工具
  • 更合公司网站建设房屋设计软件免费下载
  • 西部数码网站管理助手 v3.0成都网站网络建设
  • 网站建设的域名和空间价位合肥设计网站
  • 武昌手机网站wordpress页脚页眉插件
  • 那些网站反爬做的好宁波网络营销策划
  • 在线html网站开发网站管理与维护的优势
  • 建设电子商务网站的目的和意义wordpress不用主题
  • 可信网站南通医院网站建设方案
  • 信阳做网站的公司亚马逊超级浏览器
  • 怎样才能建一个网站广州番禺地图全图
  • 成都企业建站系统模板深圳服务网站入口
  • 南宁武鸣区建设局网站邦策网站建设平台
  • 上海网站建设中小型企业自己买一个服务器怎么做网站
  • 电影网站 模板企业年金怎么查询
  • 企业网站seo外包 s帮网站做推广赚钱吗
  • 建立网站的基本流程有哪些步骤体育网站模版
  • 做外围代理要有自己的网站速橙科技有限公司网站建设
  • 福州网络科技有限公司河北百度推广seo
  • 个人网站设计模板网站后台页面是什么
  • wordpress网站源码分享郑州网站定制
  • 网站建设北京市长沙定制网页设计