记一次某项目越权漏洞挖掘

admin 2024年9月26日11:14:28评论18 views字数 272阅读0分54秒阅读模式

 

水平越权漏洞
水平越权漏洞分析风险分析:
可以恶意删除别人文件
测试过程
登录自己的账号先上传一个文件

记一次某项目越权漏洞挖掘

然后点击删除

记一次某项目越权漏洞挖掘

抓包查看

记一次某项目越权漏洞挖掘

可切换路径末id来删除别人的文件

记一次某项目越权漏洞挖掘

删除成功

记一次某项目越权漏洞挖掘

记一次某项目越权漏洞挖掘

注意根据上传后的返回包显示,可发现存储桶

记一次某项目越权漏洞挖掘

访问可获得大量id以及信息

记一次某项目越权漏洞挖掘

得到所有id后可进行大规模下载

https:/xxxx.com/api/v-node/v1/public/file/663e30457c/downloadOriFile
利用下载时访问的链接
以及公开操作可以越权

记一次某项目越权漏洞挖掘

安全建议
建议增加鉴权,只允许删除自己的文件
 

原文始发于微信公众号(湘安无事):【实战纪实】记一次某项目越权漏洞挖掘

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月26日11:14:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次某项目越权漏洞挖掘http://cn-sec.com/archives/3123855.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息