zl程序教程

您现在的位置是:首页 >  其他

当前栏目

国外bounty tips(1)

2023-02-19 12:17:41 时间

当发现越权当访问缺出现401/403错误时,一些绕过

1、用数组绕过

{"id":111} -> {"id":[111]}

2、JSON绕过

{"id":111} -> {"id":{"id":111}}

3、参数污染

url?id=<正常>&id=<越权id>

4、通配符

{"user_id":"*"}

5、参数污染补充trick

url?id=<正常>%26id=<越权id>

%26是&,urldecode并转发到后端后就变成

url?id=<正常>&id=<越权id>

原文: