会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
首页
新闻
博问
专区
闪存
班级
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
网络安全武器库
分享网安文章、工具、漏洞,转发有意思的推文 |渗透测试|RedTeam|红队|Pentest
首页
新随笔
管理
03 2021 档案
pikachu靶场 越权(水平越权+垂直越权)
摘要:水平越权 A用户和B用户属于同一级别用户,但各自不能操作对方个人信息。A用户如果越权操作B用户个人信息的情况称为水行越权操作 三个用户 lucy/lili/kobe 密码都为123456 随便登录其中一个用户lucy 可以看到地址栏里 “url为op1_mem.php?username=lucy&s
阅读全文
posted @
2021-03-04 10:09
网络安全武器库
编辑