Skip to the content.

..

权限提升(Elevation of privilege)

授权(权限最小化、沙箱等)

处理过程权限提升

绕过认证机制仿冒合法用户访问系统

利用输入校验的漏洞,注入代码并引导系统执行

校验内容

校验处理策略

具体场景

利用权限管理的缺陷越权

账号管理不当

权限控制不当