权限绕过基础挖掘方法
声明
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失 , 均由使用者本人负责 , 雷神众测以及文章作者不为此承担任何责任 。
雷神众测拥有对此文章的修改和解释权 。 如欲转载或传播此文章 , 必须保证此文章的完整性 , 包括版权声明等全部内容 。 未经雷神众测允许 , 不得任意修改或者增减此文章内容 , 不得以任何方式将其用于商业目的 。
No.1
简介
越权漏洞是指应用在检查授权时存在纰漏 , 使得攻击者在获得或者未获得低权限用户帐户后 , 可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的高权限功能 。 常见的越权漏洞有平行越权漏洞、垂直越权漏洞、权限框架缺陷等 。
No.2
平行越权
?攻击者可以访问与他拥有相同权限用户的资源基于用户身份id(用户身份唯一标识)
案例1
首先点击审批中 , 抓取数据包
本文插图
我们选择爆破crntDealPesn字段的后三位 ,
本文插图
如图所示 , 可以任意查看所有存在的审批中的记录
本文插图
案例2(cookie越权)
点击''修改我的资料'' , 漏洞地址为
http://xxx.xxx.com/user.asp?action=modifuser
这里就使用Cookie Editor演示 , 修改成UserName=ASDZXC , 可以看到ASDZXC的个人资料 。
修改前
本文插图
修改后
本文插图
【权限绕过基础挖掘方法】?存在Cookie越权 , 成功查看ASDZXC账户的信息 。 基于对象id(订单号/流水号等)
案例
首先在电子签订页点击查看功能 , 抓取数据包
本文插图
设置爆破后四位的合同号
本文插图
如下图所示 , 数据较大的返回包均是存在数据的合同号 , 可任意查看他人的合同数据
本文插图
我们任意选择一个存在的合同号 , 在数据包中进行替换
本文插图
放过数据包 , 查看web页面已经变成了他人的合同信息
本文插图
No.3
垂直越权
?低权限用户可以做超过本身权限的操作 , 例如普通用户可以操作管理员才可以使用的功能未认证用户能够访问认证后才可以使用的功能点
案例
漏 洞 url:
http://xxx.xxx.com/weaver/weaver.file.FileDownload? fileid=10000&download=1&requestid=0&desrequestid=0&votingId=0&f_weaver_belongto_userid= &f_weaver_belongto_usertype=
这是某个OA系统下载文件的链接 , 通过修改fileid的值(fileid的值可以遍历)可以不登录系统直接下载该系统内的文件
推荐阅读
- 穿搭|基础款走出酷帅风,简约又时尚的风格太吸引人,轻松美出新高度
- 搭配@今年夏天,衣服穿“皱一点”会更时髦,基础款也能穿出与众不同
- 深交所强调“开明为基础”:创业板注册制改革,广纳市场意见
- 注册|深交所强调“开明为基础”:创业板注册制改革,广纳市场意见
- Gartner预测: 2020年全球5G网络基础架构支出将翻倍
- 【爱情】才发现你才是属于我的人间烟火
- 法制日报|应用软件过度索取权限 个人信息保护期待“牙齿”更锋利
- 闲情居|我只学了三天时间,零基础做出了一个小游戏
- 首钢|杀进四强!首钢王朝重建终有斩获,底蕴+基础将助球队走得更远
- 「职业装」优雅职业装的4种搭配,简单的基础款,也暗含着充满格调的小心机
