高校信息系统中水平越权攻击致信息泄露分析.pdfVIP

  • 0
  • 0
  • 约小于1千字
  • 约 4页
  • 2026-08-20 发布于北京
  • 举报

高校信息系统中水平越权攻击致信息泄露分析.pdf

2.点击个人信息

‑学生基本信息

‑找到家庭成员信息,导出Excel表格

3.

点击导出Excel,将号加入导出行列,点击导出并抓包。数据包中会出现号与

学号的对应关系,学号

2.点击个人信息-学生基本信息-找到家庭成员信息,导出excel

3.点击导出excel,把号加入导出行列,点击导出抓包。数据包里面出现号和学

号对应,学号

4.

由于系统不允许重复放包,重复放包会显示500错误。因此每次导出都需重新点击导出。

_

我们再次执行上述操作。抓包时,将参数studentuuid后的值改为:

STUDENT117293010121,放包

改为:STUDENT117293010120

5.

成功实现水平越权,通过该漏洞可遍历全校学生号,导致大量信息泄露

4.因为系统不允许重复放包,重复放包会显示500错误。所以每次导出就要重新点击导出。

我们再次执行上述操作。抓包我们把参数student_uuid

文档评论(0)

1亿VIP精品文档

相关文档