yuhuan66666
V2EX  ›  问与答

低权限账户通过替换掉高权限用户的 JSESSIONID 进行提权,如何进行防御呢?

  •  
  •   yuhuan66666 · Mar 16, 2017 · 2293 views
    This topic created in 3373 days ago, the information mentioned may be changed or developed.

    前几天听同事讲的可以进行这种攻击来提升权限。 突然又想起这事,想了解一下这攻击方案该如何进行有效的防御呢。

    [捂脸] 同事出差了。。。。

    8 replies    2017-03-17 14:11:11 +08:00
    xenme
        1
    xenme  
       Mar 16, 2017
    这不就跟地权限账号可以通过高权限用户的账号和密码进行提权么,这怎么攻击?
    yuhuan66666
        2
    yuhuan66666  
    OP
       Mar 16, 2017
    @xenme #1 sorry 用词不当 ,就是提权
    loading
        3
    loading  
       Mar 16, 2017 via Android
    难道你能拿到我浏览器存的 cookie ?
    justseemore
        4
    justseemore  
       Mar 16, 2017
    我写 cookie 都会用 ip+ua+一些信息 绑定,换 ip 和换浏览器 cookie 都会不生效。。
    redtea
        5
    redtea  
       Mar 16, 2017   ❤️ 1
    CSRF
    yuhuan66666
        6
    yuhuan66666  
    OP
       Mar 16, 2017
    @loading #3 举例子嘛 毕竟有的可以进行 XSS 跨站脚本攻击
    yuhuan66666
        7
    yuhuan66666  
    OP
       Mar 16, 2017
    @redtea #5 对对 就这个 谢谢!
    nfroot
        8
    nfroot  
       Mar 17, 2017
    @yuhuan66666 别光想着防御,想想为什么会发生,有 XSS 就好好去防 XSS 好么。(具体自己百度吧)

    你知道为什么会发生了,就知道如何解决了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3952 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 128ms · UTC 04:17 · PVG 12:17 · LAX 21:17 · JFK 00:17
    ♥ Do have faith in what you're doing.