当前位置: 首页 > news >正文

pikachu靶场——垂直越权

打开靶场,点开提示:

可以看到有两个用户,其中admin用户是高权限的用户

admin 123456

pikachu 000000


首先登录admin用户,添加用户再用burp抓包发送到repeater:

再把当前数据包放出去,保留了Repeater模块的数据包通道(与服务器连接的独立的通道)

成功添加用户信息


此时退出admin用户,在Repeater重新发送创建用户1的请求就会失效, 因为admin已经退出, 没有用户登录是不能执行的


登录普通用户pikachu:

可以看到只有查看权限


记录下pikachu用户的cookie:

rvh2gl9p512dqgc2rhsvfoof5b


此时复制cookie粘贴到repeater中的PSPSESSID处的值,修改一下用户名为hack再发送:


返回页面查看用户信息:

发现成功创建hack用户


http://www.mrgr.cn/news/60271.html

相关文章:

  • git push关联的远程仓库
  • 【iOS】使用AFNetworking进行网络请求
  • 微信小程序的日期区间选择组件的封装和使用
  • 深入浅出神经网络:从基础原理到高级应用
  • Nodejs安装配置及创建vue项目
  • 插槽 - 2024最新版前端秋招面试短期突击面试题【100道】
  • Pandas数据分析库简介
  • 【设计模式】使用python 实践框架设计
  • 网站域名如何申请?有哪些步骤?
  • 开源项目-拍卖管理系统
  • 轻松部署Dify并实现Ollama与Xinference集成教程!
  • C++异常、嵌套类
  • 基于SSM少儿编程管理系统的设计
  • 帝佛卡干邑荣耀登陆泰国王权King Power
  • MPP音视频总结
  • 如何通过自签名证书让本地环境变为 https
  • 高通学习1-TLMM(TODO)
  • 深度学习并行训练算法一锅炖: DDP, TP, PP, ZeRO
  • 鸿蒙开发融云demo录制语音消息
  • 转换手机录音文件为文本
  • 鸿蒙生态开发以及技术栈介绍
  • 第三十二篇:TCP协议粘包和滑动窗口,TCP系列七
  • 贷款有门道:白名单和黑名单,线上线下申请,你都知道吗?
  • [mysql]多行子查询(只包含不相关子查询案例)
  • Kotlin学习第三课
  • Linux 重启命令全解析:深入理解与应用指南