横向越权、纵向越权、内网穿透相关

横向越权:横向越权指的是攻击者尝试访问与他拥有相同权限的用户的资源 。

纵向越权:纵向越权指的是一个低级别攻击者尝试访问高级别用户的资源。

对于横向越权详见以前随笔Gauva Cache缓存。

对于纵向越权,我们可以通过设置用户角色,为不同的角色提供不同的权限来避免。

内网穿透:假如我本地启了服务(Tomcat、Niginx等等),那么我可以用另一台连接了外网的电脑通过指定的域名直接访问本地服务localhost:8080(假设服务默认端口8080)。推荐工具natapp。

posted @ 2018-12-20 16:18  我有点秃页  阅读(316)  评论(0编辑  收藏  举报