首页 > 其他分享 >Pikachu-Over permission(越权)

Pikachu-Over permission(越权)

时间:2022-11-15 10:15:06浏览次数:44  
标签:登录 permission pikachu 用户 添加 管理员 Over Pikachu 越权

水平越权

先登录lucy账户,查看个人信息

观察url地址,有用户名

我们尝试修改为别人的用户名

修改后直接可以看到别人的信息

垂直越权

我们先登录超级管理员,点击添加用户

添加用户信息输入完成后

使用burp抓包

抓到的包发送到repeater中

此时可以看到已经成功添加用户haha

随后点击退出超级管理员登录,使用pikachu普通管理员进行登录,此账号只有查看权限

再次执行repeater中的包试试,再pikachu中刷新查看,还是只有一个账户,说明并没有添加成功

此时抓取pikachu的包

将cookie复制下来,更换之前超级管理员的cookie,再次发送添加用户

回到pikachu管理页面刷新,可以看到新增了用户

此处存在垂直越权漏洞

标签:登录,permission,pikachu,用户,添加,管理员,Over,Pikachu,越权
From: https://www.cnblogs.com/iplkcc/p/16891477.html

相关文章

  • Pikachu-一些简单的题
    目录遍历漏洞这题直接查找你想要的核心文件,比较简单敏感信息泄露查看网页源代码发现有账号和密码,直接登录PHP反序列化根据概述提示得知classS{public$......
  • overflow:hidden解决高度塌陷原理
    https://www.jianshu.com/p/4473bffef8a0?utm_campaign=maleskine&utm_content=note&utm_medium=seo_notes&utm_source=recommendation我们大家理解的overflo......
  • Pikachu-Cross-Site Scripting(XSS)
    反射型xss(get)先尝试最简单的payload,发现不能输入了,查看html代码定位到这个输入框发现最大长度只能输入20直接通过修改html源代码,将payload输入完毕,完成漏洞反射性x......
  • Pikachu-SQL-Inject
    数字型注入(post)首先选择一个提交看看效果,并且抓包分析查看用什么方式进行提交通过burp很清晰看出使用的是post提交,我们发送到repeater尝试寻找注入使用1or1=1看到......
  • Pikachu-CSRF
    此处不演示生成csrf.html,通过burp抓包可以生成get首先我们登录一个账户,账户名和密码可用点击提示查看,这里我使用lucy123456进行登录点击修改个人信息,打开fiddler或浏......
  • 【HMS Core】运动健康服务获取上床时间api返回 resultCode:1001 data:api permission ex
    问题描述:DATA_SESSION_CORE_SLEEP_BED在运动健康app上手动输入的睡眠时间获取睡眠详情可以获取到数据,但是获取上床时间api返回resultCode:1001data:apipermissionexce......
  • Maximum Number of Non-overlapping Palindrome Substrings
    MaximumNumberofNon-overlappingPalindromeSubstrings、Youaregivenastring s anda positiveintegerk .Selectasetofnon-overlappingsubstringsfr......
  • Spark与Iceberg整合写操作-INSERT INTO,MERGE INTO,INSERT OVERWRITE,DELETE FROM,UPDATE,s
    1.8.7Spark与Iceberg整合写操作1.8.7.1INSERTINTO"insertinto"是向Iceberg表中插入数据,有两种语法形式:"INSERTINTOtblVALUES(1,"zs",18),(2,"ls",19)"、"INSERT......
  • mouseenter和mouseover的区别(面试题常问)
    mouseenter和mouseover的区别(面试题常问)mouseenter鼠标事件当鼠标移动到元素上时就会触发mouseenter事件类似mouseover,它们两者之间的差别是mouseover鼠标经过自身盒......
  • Oracle group by over(partition by order by)相关
    快速理解:groupby使用一个(多个)含重复数据的字段进行表数据合算(聚合),结果集展示聚合结果。partitionby同样适用于含重复数据的一个(多个)字段,但是不进行聚合,只是在结果集......