挖逻辑漏洞不懂数据权限怎么赚大钱?

Cadence Allegro16.6怎么导出器件引脚信息的报告 当我们需要用到器件的引脚相关信息时,可以利用allegro中的reports这个功能导出器件的相关信息。下面是具体的操作步骤。 阅读详情

从开发的角度看权限漏洞的最后一篇了,也就是数据权限篇。

0x00

相比于之前的未授权《一文理解权限类漏洞产生的原因之未授权篇》与功能权限《权限类漏洞解析——功能权限篇》,数据权限实现起来就麻烦了,也是最容易出错的,因为数据权限的通用实现很复杂,它的场景太多了。

具体哪里复杂我就不细说了,要不然几篇文章都写不完,反正就是它很难实现像功能权限那样的简单通用处理逻辑,所以很多开发是直接在接口里面去判断的,然而,做得越多,错得越多。

实现

还是以之前的订单功能为例,如果我需要查询订单,那我肯定只能查询自己的,那意味着,我保存的订单信息里面,最少要有订单创建人这个属性,那实现一个查询订单列表可能是这样的:

#略过了功能权限校验
def order_list():
    # 获取当前登录用户
    user_info = get_current_user()
    # 根据当前用户查询所有订单信息
    return get_orders_by_user(user_info.id)

好像也很简单哦?实际上也是,几乎不太可能出错,因为错误太明显了,就算开发实现错了,测试阶段也会被发现,不可能发布到线上的。我们实际在挖洞的时候,这种列表也几乎没什么操作的空间,最多看看是不是返回的数据是不是包含敏感信息了。

那如果是查询订单详情呢?可能会这样实现:

#略过了功能权限校验
def order_detail(order_id):
    order_info = get_orders_by_id(order_id)

    user_info = get_current_user()
    # 这里要判断订单的用户ID是否和当前用户ID匹配
    if order_info.user_id != user_info.id:
        return 'no permission'
    return order_info

几乎 90% 的数据越权漏洞,都是因为在实现的时候没有后面那一步操作,也就是判断数据的用户归属信息。为什么他这么容易出现?以我的经验来看,主要可能是:

1、开发没有安全思维,觉得既然列表只返回当前用户的订单了,那在查询详情的时候,肯定是列表中的数据,就没有必要再判断了。即只考虑正常场景,没有考虑异常场景。

2、疏忽了,这太常见了。因为像涉及到这种根据ID进行操作的接口,都需要进行对应的判断,查询判断了,删除呢?更新呢?如果没有对数据权限进行充分的设计,那就一定会出现问题。

漏洞发现

那像这种漏洞又如何去找呢?一个一个去找当然没有问题,看到参数中带有ID的就试一试改ID,但是怎么说呢,我更喜欢自动化,同样可以使用和测试功能权限一样的方法:

  1. 建两个普通用户A和B。

  2. 找到对应的鉴权方式,比如是使用cookie或者是某些请求头。

  3. 开启bp插件,功能是替换指定的请求头,并重放我的所有请求。

  4. 配置鉴权相关的请求头,将他们全部替换为用户B的。

  5. 使用用户A登录并点一遍所有功能。

  6. 过滤所有接口参数中带有id字样的重放请求,看是否有成功返回数据的,因为理论上应该全部失败,因为重放的接口是使用B的鉴权参数访问A的数据。如果有成功,则认为有越权的可能。

同样的,这里的BP插件是我自己写的。你也可以去github上搜索类似的插件,挺多插件是可以实现这个操作的。

0x01

虽然看起来好像挺简单的样子,但是不开玩笑的说,我80%以上的高危漏洞来源于它。我遇到的只要是这类越权,最低中危,最高严重。而且一但遇见了自增ID之类的可遍历数据权限越权,那几乎都是4位数以上(除了某些SRC)。所以了解一下它的产生原因及实现还是有必要的,你知道它怎么实现的,才知道如何更好的去挖掘。


欢迎关注我的公众号“混入安全圈的程序猿”,更多原创文章第一时间推送!

Windows10开机无限蓝屏(SrtTrail.txt) 这个问题已经有很多的大佬发过解决办法了,这里仅仅作为自己日后方便查找所写文章 无法开机——自动修复失败,报SrtTrail.txt文件错误,且陷入无限蓝屏的循环 事故 故事的起因是这样的: 开开心心的组装电脑,花了几天时间来配置,然后发现USB3.0的接口太少,于是在某宝上搞到一张pcie转7口USB3.0的转接卡,往电脑上一插 插电,开机,电流轻松跑上去 然后,它和原来的磁盘阵列卡冲突,跳过阵列卡自检直接进入系统,boom,就导致了这场悲剧 解决方法 在蓝屏的界面找到:疑难解答->通过命令提示符 使 阅读详情

相关推荐

服务器基础知识介绍

服务器,不仅仅是一台高性能计算机,更是网络的核心节点,承担着网络服务的责任。然而,相较于普通计算机,服务器对于稳定性、安全性和性能等方面提出了更高的要求,这使得它们在数字化浪潮中傲然独立。在硬件成本结构中,CPU和芯片组占据约50%的成本,内存占15%,外部存储占10%,其余硬件约占25%。服务器的逻辑结构与普通计算机相似,但由于其需要提供高性能计算,对稳定性、可靠性、安全性、可扩展性和可管理性的要求更高。服务器的分类多种多样,根据产品形式可分为塔式服务器、机架服务器、刀片服务器和机柜服务器。

m0_73576645的博客 1816

SRC实战:分享一个不到500块的高危,史低价(在steam都可以上头条了)。

最近工作忙得飞起,洞的时间变少了,一般有什么活动之类的才会花个半天时间去尝试一下。今天这个漏洞有点意思,不到500块的高危,但是我个人认为是严重低估了的,但没办法,白帽子在审核面前没人权啊。以下主要是过程与思路分析,没截图,因为几百块的高危不配有图。

ooooooih的博客 878

校园网改造实录:手把手教你用华为MA5800 OLT调试全光网(附常用排错命令)

本文详细记录了校园全光网改造中华为MA5800 OLT的部署与调试过程,涵盖设备选型、基础配置、ONU批量部署及高频故障排查。通过实战案例和排错命令,帮助网络工程师快速掌握全光网调试技巧,实现低延迟、高稳定的网络性能。

weixin_42552716的博客 527

一文解读,网络安全行业人才需求情况《网络安全产业人才发展报告》

随着近几天国家网络安全宣传周在全国各地开展活动,网络安全再一次成为热门话题。网络安全不再缩在小小的安全圈子里,惠及面越来越广。不少对网络安全颇有兴趣的朋友非常关心行业前景如何?该怎么提升自我能力,更快地加入网安行列。 今天雨笋君就10月13日在网络安全宣传周上发布的《2021网络安全人才报告》进行一个简单的行业前景分析。 一、网络安全行业市场发展情况 网络时代生活越来越离不开网络,与此同时发生的网络安全攻击事件、非法入侵等等一系列事件都威胁着普通人的生活。没有网络安全保障,个人和企业等重.

weixin_59086772的博客 1万+

Gitee CodePecker:SCA+SAST双引擎驱动,从源头构筑DevSecOps研发安全防线

是Gitee平台官方唯一深度集成的企业级代码安全产品,由北京酷德啄木鸟信息技术有限公司自主研发,拥有完全自主知识产权。其前身酷德啄木鸟成立于2013年11月,专注于软件源代码安全及软件供应链安全领域,已服务中国石化、国家电网、中国工商银行、清华大学等近200家国有大中型企业。2025年11月,开源中国完成对酷德啄木鸟的全资收购。

cakeism的博客 338

屏幕防拍照系统 屏幕防拍摄系统 2026政企终端安全排名

综合五款产品全方位实测对比,市面多数防护系统普遍存在识别精度不足、防护维度单一、无人员权限管控、无文件加密、溯源能力薄弱等问题,仅能满足普通办公基础防护需求,无法达到政企涉密场景的安全标准。羽翼电脑屏幕防拍摄系统 V3.0 依托高精度AI防拍监测、活体人脸识别专机专用、全维度设备漏洞封堵、精细化分层管控、独家文件加密防护的核心优势,搭建起风险预判+实时防护+权限管控+文件加密+溯源追责的全维度安全防护闭环,是2026年落地屏幕防拍照系统屏幕防拍摄系统标准化部署的最优解决方案。

yuyutest168的博客 232

每日安全情报报告 · 2026-08-20

CISA 将四大高危漏洞列入 KEV:微软 IKE、SharePoint、VMware vCenter、macOS 全中招— 四个漏洞 CVSS 均 ≥ 9.1(三个 9.8),全部确认在野,联邦机构须于 8/21 前修复,其中 vCenter 已致 47 国 361 个 IP 受害。阅读原文(网易)·CISA 官方公告微软 IKE 扩展 RCE 遭活跃利用,CISA 勒令联邦机构 3 天内修复。

weixin_45635831的博客 253

新石器发布行业首个L4无人车安全智能体“玄武“,升级规模化安全运营体系

玄武以AI为核心,核心逻辑是把无人车运营分散在车辆、道路、任务和车队等环节中的安全风险,纳入一套持续感知、处置、预警并自我进化的全流程闭环体系,实现L4无人车安全治理从“事后被动响应”升级为“事前主动防控”,同时,不断增强的安全能力,又让无人车能够在更多场景、更大规模下稳定运行,提升运营效率与商业价值。感知层的任务是让风险看得见。服务客户、运营区域和车辆规模不断增长,这意味着,L4无人车的安全不仅取决于一辆车能否安全自主行驶,更取决于企业能否对成千上万辆无人车队进行实时、系统和可持续进化的安全治理。

高工智能汽车 233

从“身份标识”到“智能终端”:RFID电子校徽开启校园数字安全新纪元

RFID电子校徽以无感识别、自动打卡、智能预警和家校互通为核心,解决校园通行拥堵、身份核验不严、数据滞后、家校沟通不畅等痛点,覆盖校门、教室、宿舍等全场景,实现精准考勤与实时预警。应用显示考勤准确率超99%,推动安全管理从被动防御转向主动预防。

RFID13641901541的博客 197

德迅云安全游戏盾:筑牢游戏服务器安全防线的技术实践与策略指南

在游戏行业攻防对抗日趋激烈的当下,网络安全已经成为游戏企业稳定运营、留存用户、保障营收的核心基石,安全防护能力直接决定游戏产品的生命周期与市场竞争力。传统粗放式、通用化的防护方案已无法适配行业发展需求,专属化、智能化、轻量化的游戏防护体系成为行业必然趋势。德迅云安全游戏盾凭借成熟的底层技术架构、全生命周期场景适配能力、海量实战落地经验,完美解决了游戏服务器DDoS、CC攻击防护难题,平衡了安全防护、用户体验与运营成本三大核心需求,为游戏企业提供了一站式、可落地的安全防护解决方案。

shangguan_001的博客 209

GitHub Actions 自动化运维实战:构建测试、部署与安全扫描一体化流水线

文章覆盖多语言项目(Node.js / Python / Go)的 CI/CD 痛点分析、基于 YAML 的流水线架构设计、自动化测试与覆盖率策略、安全扫描左移实践、多环境差异化部署、容器化构建与镜像推送、执行监控与告警、并发控制与缓存优化、手动 vs 自动的效果对比验证、以及企业级模板复用与迁移方案。所有代码均经过生产验证,所有数据均来自真实运行记录。

独坐一隅,凝神遐想,是种幸福! —— 独隅 605

超自动化安全如何提升合规与审计效率?

传统合规与审计面临效率低、覆盖不全、追溯困难三大痛点,超自动化安全通过自动化合规检查、全流程审计追溯、持续合规监控实现突破。AI技术进一步将合规要求转化为可执行规则,嵌入业务全流程,实现"操作即合规、执行即审计"。效率提升显著:合规巡检时间缩短90%以上,审计报告自动化生成,覆盖率达100%。超自动化安全将合规从被动响应升级为主动持续,成为企业竞争力的核心引擎。

m0_74389308的博客 188

网络安全——IP安全

IP的安全性直接决定了整个互联网的安全。控制台打开后,单击左上角的文件,在打开的下拉项中,选择添加/删除管理单元,单击“添加”按钮,在弹出的对话框中选择“本地计算机”并单击“完成”按钮,结果如图5.13所示。IPSec协议用于提供IP层的安全性,由于所有支持TCP/IP的主机在进行通信时都要经过IP层的处理,所以提供了IP层的安全性就相当于为整个网络提供了安全通信的基础。IPSec协议是一套集多种安全技术于一体的协议包,而不是一个独立的协议,其中最为重要的是认证头(AH)协议和封装安全载荷(ESP)协议。

吴声子夜歌的博客 198

Falco:Kubernetes运行时安全守护者——内核态监控与异常行为检测实战解析

Falco是一款基于eBPF技术的云原生运行时安全工具,专注于Kubernetes集群中Pod异常行为的监控与检测。其核心技术架构采用内核态与用户态分离设计,通过eBPF探针实时捕获系统调用事件,结合灵活的YAML规则引擎,有效识别路径穿越、提权、反向Shell等恶意行为。Falco支持多种部署方式,推荐在Kubernetes环境中使用Helm启用eBPF模式,并通过合理配置采样参数平衡性能与检测能力。该工具特别适用于多租户集群、高安全要求行业及混合云环境,能够与现有安全生态集成,提供从威胁检测到响应的完整

彭大帅的博客 702

iOS 27 沙箱逃逸正在改变手机租赁行业的 MDM 安全边界

MDM.Plus 安全团队实测发现,公开工具 FilzaSlop 在特定 iOS 27 Beta 版本中可利用沙箱逃逸能力突破应用访问边界,并在测试环境中进一步破坏 MDM 管理状态。本文从 Apple Sandbox、MDM、Activation Lock、应用白名单和租赁设备风控角度,深入分析此次风险及 MDM.Plus 两代防护方案。

400

【寻迹校园 HarmonyOS NEXT 实战 14】RelationalStore 增量迁移:为旧失物记录安全补上 event_date 字段

从真实 ReportRepository 出发,说明 PRAGMA table_info、缺列才 ALTER、旧数据回填、二次启动幂等性与重复列风险。

m0_74969023的博客 332

5G边缘计算安全实战:边缘网关怎么防护、密钥怎么管(落地指南)

5G边缘计算节点被攻破复盘:从容器排查到根因定位,讲透边缘网关双向认证、密钥不落盘、数据透明加密三层修复与部署顺序

安当加密官方技术博客 | 数据库加密与等保合规实战指南 309

苹果叶病害检测数据集VOC+YOLO格式5867张13类别.7z

数据集格式:Pascal VOC格式+YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件)图片数量(jpg文件个数):5867标注数量(xml文件个数):5867标注数量(txt文件个数):5867标注类别数:13标注类别名称:[“alternaria_leaf_spot”,“apple_rot”,“apple_scab”,“block_rot”,“brown_spot”,“cedar_apple_rust”,“frogeye_leaf_spot”,“grey_spot”,“healthy”,“leaf_blot”,“mosaic”,“powdery_mildew”,“rust”]更多信息:https://blog.csdn.net/FL1623863129/article/details/141993827

SPI无线模块E19-433M30S资料打包分享-电路方案

简介:一款433MHz射频模块,功率1W,SPI接口,小体积贴片型,目前已经稳定量产,并适用于多种应用场景。采用SEMTECH公司的SX1278射频芯片,支持LoRa扩频技术。LoRa直序扩频技术将带来更远的通讯距离,且功率密度集中,抗干扰能力强。芯片方案:SX1278载波频率:410~441MHz发射功率:30dBm通信距离:10km通信接口:SPI性能参数:

上一篇: 权限类漏洞解析——功能权限篇
下一篇: 你的硬盘知道的太多:你以为你的秘密真的被删除了吗?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值