逻辑漏洞和越权(待补充)

逻辑漏洞是什么? 逻辑漏洞就是指攻击者利用业务的设计缺陷,获取敏感信息或破坏业务的完整性。 一般出现在密码修改,越权访问,密码找回,交易支付金额等功能处。 越权漏洞: 字面意思大概就能懂越权漏洞是什么,简单的说就是,攻击着利用在检查授权时出现的纰漏,通过一些绕过手段获得更高权限,从而进行访问,修改,删除等操作其他用户甚至更高权限的数据。 分类 越权分为水平越权和垂直越权:比如你是一名学生,水平越权
相关文章
相关标签/搜索