创建了一个管理员帐户,并通过我的第二个电子邮件地址向自己发送了具有营销人员角色权限的邀请。接受了其他浏览器窗口中的邀请,并开始在管理员窗口上浏览来发现其他一些潜在的脆弱点。
发现只有管理员可以更改用户角色和其他配置文件详细信息。
当去编辑受邀用户的个人资料选项时,我发现该请求可能有问题。这是一个如下的 POST 请求:
POST /user-management/update/123
将123替换掉,发现响应显示错误,于是又去编辑用户配置文件。
点击保存按钮并在Burp中拦截请求。
将请求体中的“role_id”参数操作为值“1”。
希望将被邀请的用户提升为管理员。
我打开邀请用户的浏览器窗口(Marketer),刷新页面,发现我现在是一个超级管理员。
如果你是一个长期主义者,欢迎加入我的知识星球(优先查看这个链接,里面可能还有优惠券),我们一起往前走,每日都会更新,精细化运营,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款
笔者自己录制的一套php视频教程(适合0基础的),感兴趣的童鞋可以看看,基础视频总共约200多集,目前已经录制完毕,后续还有更多视频出品
https://space.bilibili.com/177546377/channel/seriesdetail?sid=2949374
技术交流请加笔者微信:richardo1o1 (暗号:growing)