)
在我们信息收集获取webvpn或sslvpn后我们可以进入一站是服务大厅进行漏洞挖掘一、漏洞介绍水平越权访问是一种“基于数据的访问控制”设计缺陷引起的漏洞。由于服务端在接收到请求数据进行操作时没有对用户的权限进行严格的校验这种漏洞最容易出现的位置就是?id传参值和post传参的参数中或者存在个人信息页面个人资料这些隐藏的接口中方法一往往在挖掘过程中拿到同一个站点别人能挖掘到水平越权或者垂直越权那些是因为这些越权漏洞的传参值都是接口在进行所以我们在挖掘的过程中可以打开bp抓住每一个包然后再去http历史记录查看接口信息再进行测试如上图一样如果在站点页面是无法看见sid这个参数而你在burp历史包中即可以看见参数 这个参数就是个人身份的参数如果没有鉴权那么水平越权就到手了方法二直接使用浏览器的控制台中的网络即可查找可以看出这个页面你根本没有任何办法测试水平越权但是你可以通过查看接口的办法将个人信息的接口查找出来后进行测试调用后你可以将参数abllid参数值换为别人的参数即可测试存在越权不二、案例某证书大学的挖掘这次是打的组合拳我都没有想到在b站点的接口中泄露了全校师生的values所以在挖一个学校的时候不要着急提交漏洞应该慢慢的全部系统都分析一下遇见有用的就记录下来第二处漏洞可以清楚的看见sfz是进行了加密处理的但是在f12查看个人接口的时候你会发现接口中的数据全是清晰可见所以挖越权漏洞要多调用burp的历史记录或者f12查看接口往往对接口的健全是程序源经常忽略的三、方法三使用脚本jsfind进行查找站点使用脚本可以看出很多接口访问即可