校园中危漏洞:水平越权风险警示

admin 2026-09-27 04:28:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文章展示校园系统水平越权漏洞复现过程,通过创建账号、投稿、拦截请求包修改id参数实现越权操作,属于中危漏洞,强调资产证明重要性,提供可操作步骤。 综合评分: 70 文章分类: 漏洞分析,WEB安全


校园中危漏洞:水平越权风险警示

三垣网安

2026年9月25日 10:51 湖南

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

目录

中危漏洞·越权漏洞展示

资产证明

01

漏洞复现

01

创 建 两 个 账 号 并 分 别 投 稿

02

进 入 这 个 功 能 点 后 会 有 撤稿 功 能 , 并 会 发 现 url 存 在 id 字 段

03

拦截撤回qwe的请求包,有两个请求包,两个id分别都修改成另外你想删除的id

04

放行后即可查看,但是此时只有标题变化,url未变成希望修改的id

05

接着确定撤销并拦截可以观察到撤回的id为你修改的id

06

此时再放行发现发送信息成功,并且url的id变化,变成了你想删除的id,并成功发送信息

02

资产证明

报告审核后的归属

ip地址查询

爱企查查询

每次的漏洞挖掘,一定需要做资产证明的!!

END

觉得有收获的请关注三垣网安

更多技术分享我们将及时推送与你,感谢支持

请为我点个赞再走

安全漏洞 #网络安全实战 #水平越权 #证书信息搜集 #漏洞挖掘 #越权


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:三垣网安 《校园中危漏洞:水平越权风险警示》

评论:0   参与:  0