网络空间安全实验教程 第7章不安全的直接对象引用与应用层逻辑漏洞攻击实训——第13章安全渗透测试工具ZAP实训.pptx

网络空间安全实验教程 第7章不安全的直接对象引用与应用层逻辑漏洞攻击实训——第13章安全渗透测试工具ZAP实训.pptx

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络空间安全实验教程

第7章不安全的直接对象引用与应用层逻辑漏洞攻击实训

要点不安全的直接对象引用应用层逻辑漏洞

1不安全的直接对象引用不安全的对象直接引用(InsecureDirectObjectReference:IDOR),指一个已经授权的用户,通过更改访问时的一个参数,从而访问到了原本其并没有得到授权的对象。当攻击者可以访问或修改对某些对象(例如文件,数据库记录,帐户等)的某些引用时,就会发生不安全的直接对象引用漏洞,这些对象实际上应该是不可访问的。例如,在具有私人资料的网站上查看您的帐户时,您可以访问/user=123。但是,如果您尝试访问/use

文档评论(0)

#### + 关注
实名认证
内容提供者

1亿VIP精品文档

相关文档