网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

大麦网某处越权操作之2 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 这个有两处都是越权的。我们新创建一个订单。如下图点咨询。就会跳到投诉这里URL:http: my damai cn interaction ComplaintsCreation aspx?orderid=19668075订单的ID直接在GET传参数过去的果断修改成别人...

这个有两处都是越权的。


我们新创建一个订单。如下图
 

2-1.png



点咨询。就会跳到投诉这里

URL:http://my.damai.cn/interaction/ComplaintsCreation.aspx?orderid=19668075

订单的ID直接在GET传参数过去的



果断修改成别人的啊。。


 

2-2.png





成功提交。客服妹妹要去查别人订单了。。



投诉完了我们来看看吧。

地址http://my.damai.cn/interaction/complaintsDetail/13583



好吧。又是get过去的。

把后面的id改一下试试

http://my.damai.cn/interaction/complaintsDetail/1234
 

8.png



传说中的信息一览无余额。。

我这只是随便找了个id1234

具体的不在深入研究了。
修复方案:

权限验证

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论