当前位置: 首页 > news >正文

网站织梦后台怎么做做外贸的网站平台有哪些内容

网站织梦后台怎么做,做外贸的网站平台有哪些内容,模板建站与仿站哪个更好,wordpress5分钟安装概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面(需要登录的页面&#xff0…

概述

如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。

一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对 对当前用户的权限进行校验,看其是否具备操作的权限,从而给出响应,而如果校验的规则过于简单则容易出现越权漏洞。

因此,在在权限管理中应该遵守:
1.使用最小权限原则对用户进行赋权;
2.使用合理(严格)的权限校验规则;
3.使用后台登录态作为条件进行权限判断,别动不动就瞎用前端传进来的条件;

水平越权

抓个包看一下,一般不是get请求,post为多,不过都一样,开个代理抓个包看看

 登录后,点击“查看个人信息”可以看到自己的信息。

修改地址栏中的数据,将username=kobe,修改为lili。结果看到了lili的信息。即水平越权。

以后找越权就是这么找,自己登录个账号,自己测试可以注册两个账号

那么可以猜测源码里是什么限制都没做的,传什么数据进来就搜什么数据,造成越权的原因

水平越权的防护:

有个小技巧,例如找escape这个函数不清楚它的作用,在PHP手册、百度等查不到,那么可能是自定义的函数,或者去公用的函数库里面去查找

由此可知它的作用是         //这里如果不对获取的cookie进行转义,则会存在SQL注入漏洞,也会导致验证被绕过

它的作用是SQL注入防御的那么就先不管他了,接下来继续看越权

想看登录的代码怎么写那就看这儿

$_SESSION['op']['username']=$username; $_SESSION['op']['password']=sha1(md5($password));

将用户名和密码的SHA1哈希值存储到会话变量中。这里使用了双重哈希(先MD5再SHA1)来存储密码,这是一种安全措施。

if(mysqli_num_rows($result)==1){检查查询结果是否有且仅有一条记录,这表示用户名和密码匹配。

$_SESSION['op']['username']  这是一个二维数组,数组里面套数组

改源代码:

    if($_SESSION['op']['username']!=$username){$username = $_SESSION['op']['username'];}

 保存后去测试一下就懂了

垂直越权

1、打开burp,抓取“添加用户”的数据包

登录admin的先抓admin添加用户的包,再登pikachu的普通账号抓;分别给该包添加一个高亮显示(等会好找)

 

2、抓取普通用户的Cookie

不同的cookie代表了不同的权限

3、使用普通用户的Cookie(普通用户权限)发送添加用户的数据包

将添加用户的包发送Repeater

点击GO,发送数据包(可以尝试多点几次)

 

 

发现多了好多bbb用户,说明使用普通用户权限,成功添加了账号,即垂直越权漏洞。

防御方式:

找到源代码增加以下,或者自行手敲

if($_SESSION['op2']['level']!=1){    //垂直越权防御代码header("location:op2_login.php");  //调整到登录页exit(); //退出程序
}

代码生效了,跳转到登录页了,且添加数据页不成功了

测试:

挖越权的漏洞可以找类似开源的CMS,源码下载下来,自己部署一下,自己注册两账号,用相同的方式测试一下,提交漏洞拿到赏金

http://www.yayakq.cn/news/319471/

相关文章:

  • angularjs后台管理系统网站门户网站栏目建设
  • 免费推广方式关键词排行优化网站
  • 泰安网站的建设传媒宣传片制作
  • 上海网站建设 美橙北京网站建设 知乎
  • 青岛网页制作网站lnmp利用wordpress
  • 网站建设 网站内容 采集四川省建设工程交易中心网站
  • 中企动力科技股份有限公司网站wordpress教程菜鸟教程
  • 做不好的网站违法吗今天安阳发生的重大新闻
  • 做网站大约需要多少钱网站做链接
  • 网站建设有哪些软件有哪些方面济宁网站建设seo
  • 生物科技企业网站做的比较好的网站代码优化的内容有哪些
  • 学校网站建设源代码软文的概念是什么
  • 广宁城乡建设网站企业wap网站源码
  • 关于网站开发的学校网站建设xiu021
  • 融水县建设局网站wordpress 仿阿里巴巴
  • 湛江公司做网站汉唐皓月网站推广方案
  • 开平市住房和城乡建设局网站dw做网站导航
  • 网站设计电商运营中职 网站建设与管理
  • 四川网站推广公司杭州创意设计中心
  • 网站设置了权限教育网站前置审批
  • 申请域名后如何发布网站教务管理系统登录入口官网
  • 网站如何做熊掌号并绑定深圳旅游公司网站
  • 个人网站 icp 代理北京公司注册最新政策
  • 网站建设与管理课程设计论文最好看免费观看高清大全电影
  • 化妆品网站建设可行性分析婚庆网站大全
  • 青海公路建设信息服务网站用discuz做的大网站
  • 销售型网站建设的基本要素wordpress 虚拟注册插件
  • 商务网站创建多少钱微软网页制作工具
  • 怎么创立自己的网站广州谷歌优化
  • 网站建设进度表口碑优化