天天看点

皮卡丘(pikachu)越权漏洞

水平越权

首先我们输入kobe/123456进入用户界面

皮卡丘(pikachu)越权漏洞

进入到登陆界面后点击查看个人信息并抓包

皮卡丘(pikachu)越权漏洞
皮卡丘(pikachu)越权漏洞

转到重放Repeater

皮卡丘(pikachu)越权漏洞

我们发现这个包里面已经有cookie了,那为什么还需要用户名呢

这里我们将用户名kobe改为lili,测试一下能否查看lili的信息呢

皮卡丘(pikachu)越权漏洞

最后发现通过修改kobe的查看个人信息按钮修改数据包可以查看水平权限的其他用户信息。

垂直越权

我们先登录超级管理员账号admin/123456

皮卡丘(pikachu)越权漏洞

发现里面有一些用户的信息

皮卡丘(pikachu)越权漏洞

我们点击添加用户

皮卡丘(pikachu)越权漏洞

点击创建并抓包

皮卡丘(pikachu)越权漏洞

将抓到的包转到Repeater,然后退出管理员账户

皮卡丘(pikachu)越权漏洞

send后发现没有添加用户,因为send的时候没有登陆状态

皮卡丘(pikachu)越权漏洞

现在我们登录普通用户pikachu/000000

皮卡丘(pikachu)越权漏洞

点击login并抓包

皮卡丘(pikachu)越权漏洞

将这个普通用户登录包中的cookie复制下来,替换Repeater中的cookie(注意要先放包,确保普通用户已经登陆进去)

皮卡丘(pikachu)越权漏洞

发现又添加了一个用户

皮卡丘(pikachu)越权漏洞

在这里,第一个用户是超级管理员添加的,第二个用户是普通用户的cookie重放超级用户的数据包添加的。

继续阅读