pikachu中越权漏洞的复现

pikachu中越权漏洞的复现

水平越权

在pikachu里,直接修改url里面的姓名,不用退出就可以查看别人的信息
lili修改为kobe
在这里插入图片描述
在这里插入图片描述

垂直越权

登录普通用户pikachu 密码000000 只有查看权限
kobe修改为admin
admin 123456
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_48776804/article/details/113822134
今日推荐