00:00 / 04:48
连播
清屏
智能
倍速
点赞13
00:00 / 00:30
连播
清屏
智能
倍速
点赞41
00:00 / 01:16
连播
清屏
智能
倍速
点赞18
# 大家好,昨天我给大家讲了越权漏洞的理论,今天我给大家演示一下越权漏洞中的横向越权漏洞。 首先我们打开卡里,然后呢进入我们的BP然后呢,我们去浏览器中。 我们已经访问了我们的靶场,然后呢,我们要进行横向越权,那首先我们得启动这里的拦截器,然后呢,进行抓包,我们启动好拦截器以后,我们在这里。 注册一个新的用户。 这里我们的用户名和密码随便输。 然后呢,我们。 然后我们在那里点击确认。 请求就已经抓到我们这里了,然后呢,我们把抓到的请求发到了重放器。 发到重放器以后,这里就是我们输入的密码字段。 我们可以进去。 修改一下。 我们就以test这个账户名进行一个测试。 问一下 然后呢,密码我们也把它改成test。 现在我们已经篡改好了,然后呢,我们点击一下。 现在我们已经用test这个用户,我们已经登录他的。 服务器吧。 这个就是横向漏洞。 今天的演示就到这里,如果你对网络安全感兴趣。 可以给我点点加号,点点小红心。 我们现在已经可以看到这里服务器已经给我们返回了。 @响应结果,我们下一步就可以回到浏览器,用的这个账户和密码进行一个登录,就可以登到他的。 账户下面的。郑重声明,今天所有演示均在受控环境中完成,不存在任何实际攻击行为。 #网络安全 #知识分享 #横向越权
00:00 / 03:11
连播
清屏
智能
倍速
点赞29
00:00 / 00:59
连播
清屏
智能
倍速
点赞71
00:00 / 00:44
连播
清屏
智能
倍速
点赞340
00:00 / 00:44
连播
清屏
智能
倍速
点赞281
00:00 / 00:52
连播
清屏
智能
倍速
点赞20