会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
.醒醒
博客园
首页
新随笔
联系
订阅
管理
2020年6月8日
越权漏洞
摘要: 越权漏洞: 1、平行越权漏洞:A与B具有相同的权限,A可以看到B的信息,但是本质上A不可以看到B的信息。 2、垂直越权:A与B的权限是上下级的关系,B通过某些方式得到A的权限。 3、交叉越权 注:垂直越权:可通过修改cookie中的type值 如下图所示: 越权漏洞的核心是:id是数据库表中的唯一标
阅读全文
posted @ 2020-06-08 19:10 .醒醒
阅读(703)
评论(0)
推荐(0)
编辑
公告