如何在真实环境中发现损坏的访问控制漏洞
hackerone.com | 研究 | #bug-bounty | #access-control | #web-security | #hackerone | #broken-access-control | #vulnerability-hunting
摘要
本文以电商用户资料越权查看、银行转账功能未授权调用等实例讲解 BAC(损坏的访问控制)漏洞的两种形态——越权访问数据与越权调用功能,并分享在真实应用中挖掘此类漏洞的实用技巧,从入门到进阶思路均有覆盖。
- 发布时间
- 收录时间
Skip to content