垂直越权
最编程
2024-07-02 10:02:34
...
垂直越权就是权限较低的用户去执行高权限用户的操作,以Pikachu靶场为演示。
一、系统提示,存在admin、pikachu两个高低权限账号。
pichachu低权限只有查看功能,并没有操作功能点
admin管理员权限有操作功能‘
二:抓取admin有操作功能的数据包
'''管理员监听数据包'''
POST /pikachu-master/vul/overpermission/op2/op2_admin_edit.php HTTP/1.1
Host: 10.0.0.156:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:96.0) Gecko/20100101 Firefox/96.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 96
Origin: http://10.0.0.156:8080
Connection: close
Referer: http://10.0.0.156:8080/pikachu-master/vul/overpermission/op2/op2_admin_edit.php
Cookie: PHPSESSID=b8ee7da2f5f15683efa411b224a47e75
Upgrade-Insecure-Requests: 1
username=user1&password=123&sex=man&phonenum=123&email=123&address=123&submit=%E5%88%9B%E5%BB%BA
三:利用pikachu普通用户进行越权验证,直接访问管理员添加用户界面的url
'''普通用户监听数据包'''
返回监听数据包进行ForWard,进行修改
POST /pikachu-master/vul/overpermission/op2/op2_admin_edit.php HTTP/1.1
Host: 10.0.0.156:8080
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:96.0) Gecko/20100101 Firefox/96.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: http://10.0.0.156:8080/pikachu-master/vul/overpermission/op2/op2_login.php
Connection: close
Cookie: PHPSESSID=df71d695db8b06d68a30f8e1f607e040
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
四:添加成功
注意:以上两者用户的PHPSESSID 不一样,我只是演示只通过修改url来实现访问有修改用户的页面功能点;另一种方法是不光修改url还修改PHPSESSID值,通过管理员的参数点来进行添加用户。
前提条件:需获取添加用户的数据包
1、部分网站普通用户也有操作功能,可以抓取数据包来验证
2、通过网站源码本地搭建自己去模拟抓取(不现实)
3、盲猜,一般高权限admin,root(有点实现)
推荐阅读
-
最值得投资的服务O2O公司TOP10- http://www.chinaz.com/start/2014/1010/370056.shtml 创哥说:自2013年下半年开始,本地生活服务业里出现了众多O2O模式的创业公司。这是资本和舆论密切关注的热点,它们大多相信自己就是那个能改造本地生活服务业的人,资本和舆论差不多也这么想,所以它们创立没多久,就纷纷拿到了天使投资。现在大半年过去,它们要融A轮甚至B轮了。那么,哪些公司的发展前景更值得期待? 《创业家》跟踪了这波浪潮,并对其中的代表公司进行了深度采写。此外,《创业家》还通过微信群和“重度垂直-黑马O2O特训营”、线下沙龙等服务聚集起了中国最领先的O2O创业公司创始人,请加微信号korchagin,加群请注明姓名+公司名+职位,否则初审都不会过。 《创业家》采访了近10位投资人和大约30家从事本地生活服务的创业公司,试图找到每个细分行业里最优秀的早期公司。我们的评判标准与VC投早期项目时类似,主要看行业前景、团队结构、商业思路这三个维度。为了加强专业度和调查力度,我们还请投资人和业内公司作了互相评价。 有的人可能会想:我作为同行,明明三项指标都比上榜的公司好,为啥我榜上无名?因为很多概念,拆细了看才有价值。比如“行业前景”,创业者第一步切入的细分市场的规模与它所能延伸出的想象空间,其实是两回事。出行市场广阔无边,滴滴打车和易到用车虽然正在商务租车领域展开竞争,但它们最早切入的细分领域不同,所以发展节奏和今日的市值也就不同。又比如,二次创业者要比初次创业者有优势,因为阅历很值钱。但如果前者第一次创业时实现了财务*,那他二次创业时很可能饥饿感不够,这可能会抵销掉他的阅历优势。 NO.
-
简单易懂!理解CSS中的水平对齐text-align与垂直对齐vertical-align
-
简单易懂!让你的div在屏幕上轻松实现水平和垂直居中的HTML+CSS技巧汇总
-
让一个div在另一个div内完美对齐:水平和垂直居中的CSS技巧
-
CSS技巧:如何让子div在父div中实现水平垂直居中?
-
CSS实现div元素水平垂直居中布局
-
让JavaScript中的div元素实现水平垂直居中
-
七大技巧:让你的父子div元素轻松实现水平和垂直居中
-
如何使用响应式Web设计使div在屏幕中间完美对齐?(水平和垂直方向)
-
如何在CSS中实现DIV元素的水平垂直居中?