摘要:
1. 概述 目录遍历漏洞概述 在web功能设计中,很多时候我们会要将需要访问的文件定义成变量,从而让前端的功能便的更加灵活。当用户发起一个前端的请求时,便会将请求的这个文件的值(比如文件名称)传递到后台,后台再执行其对应的文件。在这个过程中,如果后台没有对前端传进来的值进行严格的安全考虑,则攻击者可 阅读全文
posted @ 2026-01-10 12:18
77板烧鸡腿堡
阅读(39)
评论(0)
推荐(0)
摘要:
1. 概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。越权漏洞形成的原因是后台使用了不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对当前用户 阅读全文
posted @ 2026-01-10 10:14
77板烧鸡腿堡
阅读(52)
评论(0)
推荐(0)

浙公网安备 33010602011771号