国外bounty tips(1)

admin 2022年10月23日00:46:16评论53 views字数 264阅读0分52秒阅读模式

当发现越权当访问缺出现401/403错误时,一些绕过

1、用数组绕过

{"id":111} -> {"id":[111]}

2、JSON绕过

{"id":111} -> {"id":{"id":111}}

3、参数污染

url?id=<正常>&id=<越权id>

4、通配符

{"user_id":"*"}

5、参数污染补充trick

url?id=<正常>%26id=<越权id>

%26是&,urldecode并转发到后端后就变成

url?id=<正常>&id=<越权id>

原文:

国外bounty tips(1)



原文始发于微信公众号(F12sec):国外bounty tips(1)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月23日00:46:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   国外bounty tips(1)http://cn-sec.com/archives/1366402.html

发表评论

匿名网友 填写信息