赞
踩
未授权访问漏洞介绍
未授权访问漏洞是指应用系统对业务功能页面未进行有效的身份校验,在未登录且获知业务功能页面的访问地址前提下,直接访问未授权的页面、目录或资源,获取系统中的敏感信息或进行非法操作。
未授权访问漏洞原理
应用系统未正确验证用户身份(Cookie、Token等),导致功能接口可以直接访问到。本质上为系统鉴权机制的缺陷。
漏洞环境以Pilot靶场为例:下载地址与部署教程
进入漏洞页面,使用管理员账号密码admin/admin
登录,进入管理员:账户权限管理处:
抓包,选择pilot
用户,选择其UID为管理员权限,点击修改按钮:
发现修改功能接口不存在Cookie认证或Token认证,即没有任何认证便可以修改数据,达到未授权访问标准。
对于该类漏洞挖掘,可以通过Burp插件(如Auth等)或是前台接口来发现,危害极大:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。