Skip to content

Latest commit

 

History

History
19 lines (12 loc) · 1.2 KB

垂直越权.md

File metadata and controls

19 lines (12 loc) · 1.2 KB

1使用管理员账号登录,系统管理-用户管理-新增
image

2、创建一个角色为普通用户的账号
image

3、查看数据知识库-签名库
image

4、接口为/armp/signature/v1/list
image

5、退出管理员账号、使用上述创建的普通用户账号登录,可以看到,普通用户角色中,没有数据知识库这个模块
image

6、抓取一个普通用户账号的请求包,修改接口为/armp/signature/v1/list,并添加调用该接口需要的入参,以普通用户的角色去调用该接口,发现可以调用成功,获取到了数据知识库-签名库中的数据
image