专栏名称: 无级安全
无极,无有一极也,无有不及也,无有不及,乃谓太极。低调求发展,安心学技术,做网络安全时代的耕耘者。
今天看啥  ›  专栏  ›  无级安全

某大学系统越权

无级安全  · 公众号  ·  · 2023-06-25 22:17
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!0x01 前言逻辑漏洞是指由于程序逻辑输入管控不严,导致程序不能够正常处理或处理错误,一般出现在登录注册、密码找回、信息查看、交易支付金额等。我将所有逻辑漏洞的问题分为前端和后端两个部分,总体思路都是先测试前端再测试后端。在我理解中其实就是能突破规则限制的就是漏洞【像不可修改的通过抓包可以修改了】。一、注册处注册功能可能出现任意用户注册、短信轰炸等问题。配合思维导图(此处以常见的手机注册举例,同理其他注册也可以套用该模型)。框里面是对每一个步骤的 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照