249045439
网站建设

公司网站建设水平越权

发表日期:2023-09-21   作者来源:www.uuuam.com   浏览:0   标签:    

水平越权。水平越权是指权限平级的两个用户之间的越权访问,也是攻击者尝试访问与他拥有相同权限的用户的资源。比如,某电网系统有省级和市级两级管理员,A账号为A市管理员,B账号为B市管理员,两个账户访问该系统的权限是相同的,但A账号涉及的资源信息和B账号涉及的资源信息不同。此时,A账号通过攻击方法访问了B账号的资源信息,这就是水平越权漏洞。

如没特殊注明,文章均为建站精灵 原创,转载请注明来自http://www.huijianjun.com/news/1/3302.html