Skip to content
Kurisu
Go back

CSRF 与越权漏洞

CSRF 与越权:改密 PoC 怎么写、水平/垂直越权的区别,基于 Pikachu 靶场演示。

核心知识点

1. CSRF 原理

2. CSRF 演示(修改密码)

4. 越权攻击

两种类型:

水平越权演示:系统按 URL 参数里的 username 显示当前用户(如 lily),改成 lucy/kobe 即可越权查看同权限用户信息。根源:后端未校验当前登录会话与请求的数据是否匹配,只信前端传的 username。

垂直越权演示:普通用户”皮卡丘”登录后直接访问管理员”创建用户”链接,能进后台并创建新用户。抓包发现:请求带 PHP Session 字段,系统靠 Session 区分身份;改身份标识后权限验证未实时更新,旧请求仍被接受。危害:低权限执行高权限操作、批量爬取同权限用户敏感信息。

5. 防御

实操步骤

# CSRF 测试:构造恶意页面(修改密码)
# 登录目标站 → 抓取修改密码请求 → 构造 test.html 诱导点击
# 已登录浏览器点击即触发,未登录被拦截

# 水平越权:修改 URL 参数
?username=lily   →   ?username=lucy

# 垂直越权:普通用户访问管理员功能 URL
用普通账号登录后,直接访问添加用户的管理链接

常见错误与排查


Share this post:

Previous Post
命令执行与代码执行
Next Post
暴力破解与弱口令