前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >国外bounty tips(2)

国外bounty tips(2)

作者头像
F12sec
发布2022-12-30 15:35:14
2.6K0
发布2022-12-30 15:35:14
举报
文章被收录于专栏:F12secF12sec

越权

1、id垂直越权

代码语言:javascript
复制
/users/01 -> /user/02

2、参数污染

代码语言:javascript
复制
users=01 -> users=01&users=02

3、特殊字符

代码语言:javascript
复制
/users/01* or /user/* ->通配符导致暴露所有用户

4、旧的API版本

代码语言:javascript
复制
/api/v3/users/01 -> /api/v1/user2/02

5、添加后缀

代码语言:javascript
复制
/users/01 -> /users/02.json

6、更改请求方式

代码语言:javascript
复制
POST /users/01 -> GET,PUT,PATCH,DELETE 等等

7、检查是否referer或者其他的Headers参数被用于用户权限的鉴定

代码语言:javascript
复制
GET /users/02
Referer: example.com/users/01
-> 403 Forbidden

GET /users/02
Referer: example.com/users/02
-> 200 OK

8、用数字或者邮箱替换GUID

代码语言:javascript
复制
/users/1b04c196-89f4-426a-b18b-ed85924ce283
->
/users/02 OR /users/a@b.com

9、尝试如下GUIDs

代码语言:javascript
复制
00000000-0000-0000-000000000000
11111111-1111-1111-111111111111

10、403/401Bypass

国外bounty tips(1)

来源:

https://twitter.com/hunter0x7/status/1580211248037126145?s=21&t=gLNrLWvOSwX0ItghCJCVSw

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-10-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 F12sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档