国外bounty tips(1)
2022-10-23 08:47:26 Author: F12sec(查看原文) 阅读量:5 收藏

当发现越权当访问缺出现401/403错误时,一些绕过

1、用数组绕过

{"id":111} -> {"id":[111]}

2、JSON绕过

{"id":111} -> {"id":{"id":111}}

3、参数污染

url?id=<正常>&id=<越权id>

4、通配符

{"user_id":"*"}

5、参数污染补充trick

url?id=<正常>%26id=<越权id>

%26是&,urldecode并转发到后端后就变成

url?id=<正常>&id=<越权id>

原文:



文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5NjU3NzE3OQ==&mid=2247488298&idx=1&sn=9a90709980a173ac1192093c925efbff&chksm=c07fa8def70821c81ae6db2b6398f4a937effc52851202e3820271ca3d274687bc14f7520956#rd
如有侵权请联系:admin#unsafe.sh