会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
测试酱
博客园
首页
新随笔
联系
订阅
管理
2020年1月8日
横向越权测试—安全漏洞
摘要: 1.What——什么是横向越权? 横向越权:横向越权指的是攻击者尝试访问与他拥有相同权限的用户的资源 纵向越权:纵向越权指的是一个低级别攻击者尝试访问高级别用户的资源 例:用户A无法访问到北京区域的用户详情,用户A没有重置北京区域用户密码的权限。 但是通过获取到重置密码的接口url和对应用户的use
阅读全文
posted @ 2020-01-08 21:34 测试酱
阅读(4044)
评论(0)
推荐(3)
编辑
公告