论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
DVWA靶场Authorisation Bypass (未授权绕过) 漏洞通关教 ...
DVWA靶场Authorisation Bypass (未授权绕过) 漏洞通关教程及源码审计 ...
雁过留声
金牌会员
|
2025-1-15 16:52:09
|
显示全部楼层
|
阅读模式
楼主
主题
830
|
帖子
830
|
积分
2490
Authorisation Bypass
授权绕过
(Authorisation Bypass)是一种严重的安全,通过利用系统的或错误设置,绕过正常的访问控制机制,得到未经授权的访问权限。这种可能导致敏感信息泄漏、数据篡改、系统破坏等严重后果
以下是一些常见的授权绕过场景:
未验证的直接对象引用
:系统没有对用户进行权限查抄就直接访问对象。例如,通过推测URL参数来访问其他用户的文件或数据。
功能级访问控制
:系统没有妥善限制用户对某些特定管理功能或数据的访问,导致攻击者能够实行超出其权限的操作。
垂直权限提升
:低权限用户可以通过漏洞取得高权限用户才拥有的权限,如管理员功能。
水平权限提升
:一个用户访问或修改同一权限级别的其他用户的数据,如查看他人的订单信息。
不安全的角色验证
:系统对角色身份验证存在缺陷,允许攻击者冒充其他角色。
预防和修复
授权绕过漏洞需要全面实施和审核权限控制机制,包括:
定义和实现基于角色的访问控制。
确保每个哀求都经过严格的身份验证和授权查抄。
定期进行安全审核和渗出测试以发现潜伏漏洞。
low
先使用管理员登录,然后记住下面的数据库以及
路径 vulnerabilities/authbypass
打开数据库,进入user表,可以看到密码都是进行MD5加密的
解密md5值
切换成普通用户
可以看到少了刚才那一栏
访问刚才保留的路径
成功访问
并且在网络相应里回显了数据库信息
代码审计
[/code][size=5]medium[/size]
访问刚才的路径,发现被拦截了
[align=center][img]https://track123.oss-cn-beijing.aliyuncs.com/20250101230539067.png[/img][/align]
想到刚才网络资源里泄漏的信息,访问[b]vulnerabilities/authbypass/get_user_data.php[/b]
[align=center][img]https://track123.oss-cn-beijing.aliyuncs.com/20250101230655910.png[/img][/align]
成功获取数据库信息
[size=4]代码审计[/size]
首先查抄用户是否是[b]管理员[/b]才可以实行,然后利用下面两个函数进行限制
[code]
复制代码
high
方法和上面的差不多,不同的是需要抓包修改POST哀求
修改成功
代码审计
和medium级别没什么区别,不同点在于函数
[/code][size=5]impossible[/size]
没有绝对安全的防护,但是一定要做好安全防护措施
[size=4]代码审计[/size]
只有[b]admin[/b]才可以访问
[code]
复制代码
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
雁过留声
金牌会员
这个人很懒什么都没写!
楼主热帖
阿里云体验有奖:如何将 PolarDB-X 与 ...
XShell免费版的安装配置教程以及使用教 ...
【如何优化她】教你如何定位不合理的SQ ...
day02-代码实现01
微服务大行其道的今天,Service Mesh是 ...
嵌入式数据库简介
十年技术进阶路,让我明白了三件要事( ...
鸿蒙3.0来了,这次,我真的想批评鸿蒙 ...
Elasticsearch 入门实战(5)--Java API ...
无需支付688苹果开发者账号,xcode13打 ...
标签云
挺好的
服务器
浏览过的版块
云原生
快速回复
返回顶部
返回列表